SeTakeOwnershipPrivilege
Última actualización
Última actualización
El privilegio SeTakeOwnershipPrivilege concede a un usuario la capacidad de tomar posesión de cualquier "objeto protegido", lo que incluye objetos de Active Directory, archivos y carpetas NTFS, impresoras, claves del registro, servicios y procesos. Este privilegio otorga derechos WRITE_OWNER sobre un objeto, permitiendo al usuario modificar el propietario en el descriptor de seguridad del objeto. Por defecto, los administradores tienen este privilegio.
Observe en el resultado que el privilegio no está habilitado. Podemos activarlo utilizando este , que se describe en publicación de blog, así como en artículo, que amplía el concepto inicial.
Supongamos que existe un archivo llamado creds.txt al que no podemos acceder. Sin embargo, podemos utilizar este derecho para tomar posesión del archivo, lo que nos permitirá obtener acceso completo al mismo.
El siguiente comando puede utilizarse para tomar posesión de cualquier archivo, otorgándonos control sobre el mismo.
Pero todavía no podemos acceder y necesitamos modificar la ACL.
Otorgar a nuestro usuario privilegios completos sobre el archivo de destino.
Cambiar
username
por el nombre de nuestro usuario.
Si todo ha salido según lo previsto, ahora podremos leer el archivo de destino desde la línea de comandos, abrirlo si tenemos acceso RDP, o copiarlo a nuestro sistema de ataque para realizar un procesamiento adiciona.
Algunos archivos locales de interés pueden incluir: