Описание тега privilege-elevation

1 ответ

Проблема удаления с обычным пользователем Windows

Мне интересно, сталкиваюсь ли я с той же ошибкой в ​​Windows 10, которая обсуждалась в этом посте. У меня проблема с удалением программы, установленной обычным пользователем без повышения прав. Я использую INNO Setup, поэтому у меня PrivilegesRequir…
24 дек '17 в 18:40
0 ответов

Ядро x86_64 - сегменты - уровень привилегий

Я могу понять теорию, лежащую в основе различных уровней привилегий, которые есть у x86_64 arch. Читайте много о них в руководствах по Intel / AMD Dev. Но я не могу позволить себе понять, когда (в случаях практического использования) нам нужен друго…
0 ответов

Программа C# не имеет прав владения, когда UAC отключен

По сути, я пишу инструмент для своей работы, который заменяет поврежденный файл, неправильно скопированный при установке программного обеспечения, рабочей версией файла с другого компьютера. Часть этого инструмента требует, чтобы я стал владельцем п…
03 мар '16 в 20:34
1 ответ

C#: запустить команду с повышенными правами и захват вывода

Я хотел бы запустить команду с повышенными правами при захвате вывода: using System.Diagnostics; namespace SO { class Program { static void Main(string[] args) { ProcessStartInfo startInfo = new ProcessStartInfo("FSUTIL", "dirty query c:"); startInf…
1 ответ

Повышение привилегий во время выполнения (Windows API C/C++)

Моему приложению не всегда требуются права администратора, и большую часть времени он будет работать как текущий пользователь. Есть ли какой-нибудь способ, которым я могу увеличить привилегии, вырвав UAC во время выполнения после того, как моя прогр…
03 ноя '14 в 12:45
0 ответов

Возможность существования бэкдора ЦП на известных процессорах

Я не утверждаю, что это уже произошло. У меня вопрос: как я могу убедиться, что нет недокументированной инструкции ЦП, специально предназначенной для использования в качестве бэкдора? Недопустимый код операции или последовательность инструкций, кото…
2 ответа

UAC и шаблон подсказки высот

Я прочитал несколько вопросов, касающихся UAC и повышения привилегий, но я не нашел удовлетворительного / исчерпывающего ответа. У меня есть такой сценарий: в Windows 6 или выше, когда пользователь открывает окно конфигурации, я должен показать экра…
3 ответа

Скрипт для изменения PowerShell ExecutionPolicy

Когда я настраиваю свою систему, я использую несколько скриптов конфигурации, чтобы иметь удобное место для игры. Исходя из этого, я запускаю, дважды щелкнув по следующему enableps.js: new ActiveXObject("Shell.Application").ShellExecute( "powershell…
0 ответов

Что эквивалентно authopen в Linux?

Я хотел бы временно повысить привилегию программы, чтобы я мог записывать в файл устройства (обычно SDCard, как на /dev/sdc, так далее.). На OSX я могу запустить authopen запросить у пользователя разрешение (при необходимости) и получить обратно отк…
05 мар '16 в 19:55
1 ответ

Принудительно Inno Setup, чтобы показать приглашение UAC во время установки

Как я могу заставить Inno Setup показывать приглашение UAC, если для запуска определенного установщика во время моей установки требуются повышенные привилегии? Пропуск установки этого установщика не критичен. Я обнаружил, что могу указать функцию Af…
1 ответ

Права пользователя Django на создание / повышение привилегий

У меня возникла следующая проблема: если я предоставлю пользователю штатное состояние и позволю ему создавать пользователей, но не создавать новые группы и назначать права доступа, он по-прежнему сможет назначать другому пользователю права администр…
2 ответа

Передать привилегии root командам os в Python

Я добавляю функциональность в приложение PyQt5. Эта новая функция включает в себя копирование, связывание и удаление файлов (и ссылок), которые могут находиться в защищенных каталогах, поэтому такие команды, как os.symlink или же shutil.copyfile пот…
1 ответ

Зачем мне нужен setuid(0) внутри программы setuid-root C, которая вызывает административную программу с помощью system()?

Я должен был сделать грязный взлом Linux для кого-то, чтобы они могли запустить принтер с cupsenable printername команда оболочки, будучи пользователем без полномочий root. Я не хотел, чтобы они могли использовать все cupsenable синтаксис как root, …
26 июн '09 в 21:32
1 ответ

Запускать себя или другую программу как sudo, когда мой скрипт на Python знает пароль?

Я исследовал защиту Linux и обнаружил, что сценарий может перейти в root, как только узнает пароль sudo пользователя. Я хочу сделать POC. Как сценарий Python может самостоятельно превратиться в пользователя root, если он знает sudo password? Я предп…
27 мар '18 в 11:14
1 ответ

CreateProecssAsUser повышенные привилегии?

Я получаю сообщение об ошибке с моей функцией CreateProcessAsUser. Там написано: "Запрошенная операция требует повышения прав. " Я подумал, что дал ей высшую привилегию, какую только мог. Кто-нибудь поможет? Спасибо Мой код выглядит следующим образо…
1 ответ

C: повысить привилегии в Linux, поддержав эту программу

В чем уязвимость этой программы? В настоящее время я застрял на хакерском упражнении и понятия не имею, что делать! Как вы думаете, что означает "путь"? Потому что я думаю, что это важно. #include <fcntl.h> #include <limits.h> #include &…
23 фев '16 в 18:53
2 ответа

Где / как поставить класс для управления тем, что может делать пользователь (привилегии)?

Я использую класс, который выполняет правильный запрос на основе $_POST['action'].. Пример: class data { //>pseudocode __constructor(){ if ($_POST['action']=='insert') mysql_query("INSERT .."); else if ($_POST['action']=='edit') mysql_query("UPDA…
1 ответ

Ищете хорошие рамки для песочницы

Я разрабатываю приложение, которое нуждается в песочнице ненадежного кода. Форма, в которую предоставляется ненадежный код, не имеет большого значения, если она достаточно выразительна. Никакая внешняя связь не требуется или должна быть разрешена, з…
1 ответ

Выполнение заданий с привилегиями sudo в ANSIBLE PlayBook

У меня есть простой сборник пьес - hosts: all remote_user: myusername become: yes become_user: myusername become_method: sudo tasks: - name: Install tmux apt: name=tmux state=present Я получаю приведенную ниже ошибку при запуске playbook. TASK: [Ins…
1 ответ

Как получить доступ к ssh-ключам пользователя из программы, которая запускается с помощью sudo?

Дилемма: программа для Linux, над которой я работаю, должна: Получить "пакет" по протоколу git+ssh:// (используя Git). Установите этот "пакет" в системе. Чтобы git + ssh работал, Git должен видеть мои ключи. Для установки "пакета" программа должна и…
04 янв '11 в 09:15