Cibersecurity - Tegnology Header

1-removebg-preview-1

Windows 10: Escalar privilegios en Metasploit




Hola amigos, como se encuentran? les habla, Facundo Salgado, en este articulo veremos como conseguir privilegios de Administrador en un sistema Windows 10 una vez que hayamos obtenido una seccion meterpreter en Metasploit.

¿para que sirve los privilegios root en Windows?

Muchas veces si infectamos a alguna maquina a travez de un .exe y obtenemos una seccion en metasploit no tenemos los privilegios nesesarios para poder realizar ciertas acciones, como por ejemplo
  • correr aplicaciones
  • lanzar shell y modificar sistema base
  • ejecutar aplicaciones como administrador
en este sencillo articulo veras como elevar los privilegios de una seccion meterpreter de metasploit

PASO 1 – Iniciar metasploit


Paso 2 – dejar la consola en modo escucha


Paso 3 – obtenemos la Seccion


Cuando obtenemos la seccion meterpreter por primera vez podemos ejecutar el comando getuid para ver que privilegios tenemos en la seccion en este caso soy un simple usuario y no tengo privilegios administrativos


podemos intentar elevar privilegios pero en muchos casos les saltara un error y no podran elevar los privilegios a travez del comando getsystem


lo que vamos a hacer es cargar un exploit que ejecutara un segundo proceso y nos lanzara otra seccion


Le asignamos el numero de la seccion anterior y explotamos


ahora podemos ejecutar nuevamente el comando getsystem dentro de la seccion de metasploit y obtendremos los privilegios administrativos


De esta sencilla forma podemos escalar privilegios en Windows 10, podemos abrir una shell y veremos que tenemos acceso administrativo


Si te ha gustado el articulo no dudes en seguirme en mis redes sociales para estar al tanto de mas novedades de este sitio.