UAC bypass

Тема в разделе "WASM.BEGINNERS", создана пользователем emptyHook, 5 ноя 2010.

  1. punxer

    punxer Андрей

    Публикаций:
    0
    Регистрация:
    16 окт 2006
    Сообщения:
    1.327
    Адрес:
    Ржев
    Great

    У меня на Win7 x32 release работает как часы
     
  2. shsh

    shsh Member

    Публикаций:
    0
    Регистрация:
    3 янв 2008
    Сообщения:
    69
    то что стабильно работает в 1й конкретно взятой винде ваще нихуя не говорит о том что заработает на другой "Win7 x32 release"

    тут лучше написать "багрепортер" и погрузить на реальные тачки и поглядеть че да как
     
  3. ziral2088

    ziral2088 New Member

    Публикаций:
    0
    Регистрация:
    16 авг 2009
    Сообщения:
    283
    в тюрьму
     
  4. newbie

    newbie New Member

    Публикаций:
    0
    Регистрация:
    2 дек 2008
    Сообщения:
    1.246
    у меня тоже в win7 работает
     
  5. 984259h

    984259h New Member

    Публикаций:
    0
    Регистрация:
    25 авг 2007
    Сообщения:
    194
    KiTrap0d local ring0 exploit у меня тоже работает только консоль запущена не от system а от именни пользователя и ntvdm крешется ))
    когда стояла более ранняя версияя семерки тогда работал от system а сейчас нет ....
     
  6. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    ну тпиа уже больше полгода патч есть.
     
  7. emptyHook

    emptyHook New Member

    Публикаций:
    0
    Регистрация:
    9 сен 2010
    Сообщения:
    63
    практика показывает, что "способы" которые пропатчены даже год назад - до сих пор работают (понятно что не на 100%, но работают)
     
  8. 984259h

    984259h New Member

    Публикаций:
    0
    Регистрация:
    25 авг 2007
    Сообщения:
    194
    Что имелось ввиду
    ?
     
  9. emptyHook

    emptyHook New Member

    Публикаций:
    0
    Регистрация:
    9 сен 2010
    Сообщения:
    63
    что если взять 1000 компом с вистой или 7кой.. то на грубо 300-600 из них ты получишь повышение привилегий.
     
  10. ziral2088

    ziral2088 New Member

    Публикаций:
    0
    Регистрация:
    16 авг 2009
    Сообщения:
    283
    emptyHook
    стандартная авто елевация на х86 сработает везде, имхо.
    я лично проверял более чем на 80 компах(ботами не занимаюсь, прогрузить не могу) - везде срабатывало.
     
  11. emptyHook

    emptyHook New Member

    Публикаций:
    0
    Регистрация:
    9 сен 2010
    Сообщения:
    63
    ziral2088

    Старая, это какая?
     
  12. ziral2088

    ziral2088 New Member

    Публикаций:
    0
    Регистрация:
    16 авг 2009
    Сообщения:
    283
    emptyHook
    dropper->explorer->sysprep->...
     
  13. Flint_ta

    Flint_ta New Member

    Публикаций:
    0
    Регистрация:
    25 май 2008
    Сообщения:
    312
  14. ziral2088

    ziral2088 New Member

    Публикаций:
    0
    Регистрация:
    16 авг 2009
    Сообщения:
    283
    Flint_ta
    это появилось еще вчера на exploit-db в сорцах )
     
  15. emptyHook

    emptyHook New Member

    Публикаций:
    0
    Регистрация:
    9 сен 2010
    Сообщения:
    63
    http://download.securitylab.ru/_download/exploits/2010/11/uacpoc.zip

    там вроде тоже в сорцах
     
  16. 984259h

    984259h New Member

    Публикаций:
    0
    Регистрация:
    25 авг 2007
    Сообщения:
    194
    скоро прикроют )))