Privilege ¡Escala-on ¡
Manual ¡privilege ¡escala/on ¡ techniques ¡on ¡Unix ¡and ¡Windows ¡
Michal ¡Knapkiewicz, ¡May ¡2016 ¡
Privilege Escala-on Manual privilege escala/on techniques - - PowerPoint PPT Presentation
Privilege Escala-on Manual privilege escala/on techniques on Unix and Windows Michal Knapkiewicz, May 2016 whoami Senior Consultant at Advanced Security
Privilege ¡Escala-on ¡
Manual ¡privilege ¡escala/on ¡ techniques ¡on ¡Unix ¡and ¡Windows ¡
Michal ¡Knapkiewicz, ¡May ¡2016 ¡whoami ¡
Disclaimer ¡
Syntax ¡and ¡Colour ¡Coding ¡
Agenda ¡
Privilege ¡Escala-on ¡Overview ¡
Privilege ¡Escala-on ¡Overview ¡(cont.) ¡
Privilege ¡Escala-on ¡Overview ¡(cont.) ¡
– To ¡access ¡restricted ¡funcDonality, ¡e.g.: ¡Privilege ¡Escala-on ¡-‑ ¡Linux ¡
Enumera-on ¡
Enumera-on ¡(cont.) ¡
Enumera-on ¡(cont.) ¡
Enumera-on ¡(cont.) ¡
Enumera-on ¡(cont.) ¡
Quick ¡Wins ¡-‑ ¡SUDO ¡
Quick ¡Wins ¡– ¡Command ¡History ¡
Quick ¡Wins ¡– ¡SSH ¡Private ¡Keys ¡
Quick ¡Wins ¡– ¡Hardcoded ¡Passwords ¡
Weak ¡Configura-on ¡– ¡SUID/GUID ¡ binaries ¡
Weak ¡Configura-on ¡– ¡SUID/GUID ¡ binaries ¡(cont.) ¡
Weak ¡Configura-on ¡– ¡World ¡Read/ Write ¡directories ¡
Weak ¡Configura-on ¡– ¡World ¡Read/ Write ¡directories ¡(cont.) ¡
Vulnerable ¡Services ¡
Vulnerable ¡Services ¡
Vulnerable ¡Services ¡(cont.) ¡
Kernel ¡Exploits ¡
Kernel ¡Exploits ¡(cont.) ¡
Kernel ¡Exploits ¡(cont.) ¡
Privilege ¡Escala-on ¡-‑ ¡Windows ¡
Enumera-on ¡
Enumera-on ¡(cont.) ¡
Enumera-on ¡(cont.) ¡
Quick ¡Wins ¡– ¡Mass ¡Rollouts ¡
Quick ¡Wins ¡– ¡Group ¡Policy ¡Preference ¡
Quick ¡Wins ¡– ¡Group ¡Policy ¡Preference ¡ (cont.) ¡
Quick ¡Wins ¡– ¡AlwaysInstallElevated ¡
Quick ¡Wins ¡– ¡Hardcoded ¡Passwords ¡
Exploi-ng ¡Vulnerable ¡Services ¡
Exploi-ng ¡Vulnerable ¡Services ¡(cont.) ¡
Privilege ¡Escala-on ¡Exploits ¡
Privilege ¡Escala-on ¡Exploits ¡(cont.) ¡
Privilege ¡Escala-on ¡Exploits ¡(cont.) ¡
Post ¡Exploita-on ¡
Post ¡Exploita-on ¡
Post ¡Exploita-on ¡(cont.) ¡
Post ¡Exploita-on ¡(cont.) ¡
Post ¡Exploita-on ¡(cont.) ¡
Summary ¡
References ¡
Ques-ons ¡