windows priv-esc pt2

A primeira parte dessa serie teve algumas notas sobre services, permissões, privilégios, etc. Logo quando terminei a primeira vi que ja estava muita coisa pra um post só, então decidi dividir em mais duas partes, sendo três partes no total… Essa segunda parte aborda algumas tecnicas sobre priv-esc com permissões de services e junto algumas referências para leitura adicional.

# Insecured Objects (Non Admin Medium IL)

Insecured Services

Priv Esc usando insecured objects, especificamente abusando dos Windows Services.

A primeira tecnica é chamada Insecure Service Path (unquoted and with spaces in paths):

A segunda tecnica é chamada de insecure config services ou weak services permission

A terceira tecnica é modificar permissões dos Registries (weak registry permissions)