問題タブ [privilege-elevation]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
c - C: このプログラムを支援することで、Linux での権限をエスカレートします
このプログラムの脆弱性は何ですか?
私は現在、ハッキングの演習で立ち往生しており、何をすべきかわかりません!
「道」って何だと思いますか?大事だと思うから。
c# - UAC が無効になっている場合、C# プログラムには所有権がありません
基本的に、ソフトウェアのインストールによって誤ってコピーされた壊れたファイルを、別のコンピューターからの動作中のバージョンのファイルに置き換えるツールを作成しています。
このツールの一部では、ターゲット ファイルを含むフォルダーの所有権を取得する必要があります (既定では、このフォルダーは SYSTEM によって所有されています)。私は管理者なので、エクスプローラーから問題なくこれを行うことができますが、作成したツールはシステムから所有権を取得できませんが、所有者が他の人 (別の管理者など) の場合、エラーなしで所有権を取得できます。
私はすでにrequireAdministratorを使用するマニフェストを構築しており、このツールは自宅のコンピューターのシステムから所有権を取得できますが、職場のコンピューターでは取得できません。
これは、グループ ポリシーで UAC が無効になっているためだと思います。このプログラムを管理者権限で実行する方法はありますか? 助けてくれてありがとう。
c++ - ローカル サービスからログオン ユーザー セッションで昇格されたプロセスを起動する方法は?
ローカル サービスからの対話型ログオン ユーザー セッションで昇格したプロセスを起動する必要があります。そのために、これと非常によく似たコードを使用します。
しかし、 WTSQueryUserToken APIによって返されるユーザー トークンで昇格を指定する方法と、それを Windows XP 以降で動作させる方法がわかりません。
c++ - SYSTEM ユーザー トークンを使用してログオン ユーザー プロセスを開始すると、システムのセキュリティが危険にさらされますか?
セキュリティの観点から知りたいのですが、以下で説明することを行うのはどれほど悪いのでしょうか?
ローカル サービスからの対話型ログオン ユーザー セッションで昇格したプロセスを起動する必要があります。このプロセスは、メッセージのみのGUI ウィンドウとして存在するだけで、ユーザーには表示されず、クラス名はプロセスが開始されるたびにランダム化されます。
ローカル サービスのユーザー トークンを使用してこのプロセスを実行すると、速度が向上します。
python - Python スクリプトがパスワードを認識したら、自己または他のプログラムを sudo として実行しますか?
私は Linux の強化について調査していて、スクリプトがユーザーの sudo パスワードを知っていれば、root にエスカレートできることがわかりました。
POCを作りたい。
Python スクリプトは、sudo
password
. を使用する必要があると思いますsubprocesses
。
パスワードの取得について尋ねているわけではありません。ここに記載されている方法のいずれかを使用して、スクリプトが既にパスワードを持っていると想定する必要がありますhttps://superuser.com/a/793241