問題タブ [privilege-elevation]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
1 に答える
767 参照

c - C: このプログラムを支援することで、Linux での権限をエスカレートします

このプログラムの脆弱性は何ですか?

私は現在、ハッキングの演習で立ち往生しており、何をすべきかわかりません!

「道」って何だと思いますか?大事だと思うから。

0 投票する
0 に答える
149 参照

c# - UAC が無効になっている場合、C# プログラムには所有権がありません

基本的に、ソフトウェアのインストールによって誤ってコピーされた壊れたファイルを、別のコンピューターからの動作中のバージョンのファイルに置き換えるツールを作成しています。

このツールの一部では、ターゲット ファイルを含むフォルダーの所有権を取得する必要があります (既定では、このフォルダーは SYSTEM によって所有されています)。私は管理者なので、エクスプローラーから問題なくこれを行うことができますが、作成したツールはシステムから所有権を取得できませんが、所有者が他の人 (別の管理者など) の場合、エラーなしで所有権を取得できます。

私はすでにrequireAdministratorを使用するマニフェストを構築しており、このツールは自宅のコンピューターのシステムから所有権を取得できますが、職場のコンピューターでは取得できません。

これは、グループ ポリシーで UAC が無効になっているためだと思います。このプログラムを管理者権限で実行する方法はありますか? 助けてくれてありがとう。

0 投票する
0 に答える
845 参照

c++ - ローカル サービスからログオン ユーザー セッションで昇格されたプロセスを起動する方法は?

ローカル サービスからの対話型ログオン ユーザー セッションで昇格したプロセスを起動する必要があります。そのために、これと非常によく似たコードを使用します

しかし、 WTSQueryUserToken APIによって返されるユーザー トークンで昇格を指定する方法と、それを Windows XP 以降で動作させる方法がわかりません。

0 投票する
1 に答える
309 参照

c++ - SYSTEM ユーザー トークンを使用してログオン ユーザー プロセスを開始すると、システムのセキュリティが危険にさらされますか?

セキュリティの観点から知りたいのですが、以下で説明することを行うのはどれほど悪いのでしょうか?

ローカル サービスからの対話型ログオン ユーザー セッションで昇格したプロセスを起動する必要があります。このプロセスは、メッセージのみのGUI ウィンドウとして存在するだけで、ユーザーには表示されず、クラス名はプロセスが開始されるたびにランダム化されます。

ローカル サービスのユーザー トークンを使用してこのプロセスを実行すると、速度が向上します。

0 投票する
1 に答える
170 参照

python - Python スクリプトがパスワードを認識したら、自己または他のプログラムを sudo として実行しますか?

私は Linux の強化について調査していて、スクリプトがユーザーの sudo パスワードを知っていれば、root にエスカレートできることがわかりました。

POCを作りたい。

Python スクリプトは、sudo password. を使用する必要があると思いますsubprocesses

パスワードの取得について尋ねているわけではありません。ここに記載されている方法のいずれかを使用して、スクリプトが既にパスワードを持っていると想定する必要がありますhttps://superuser.com/a/793241