hacktricks/physical-attacks/escaping-from-gui-applications
2024-07-19 10:13:53 +00:00
..
README.md Translated ['generic-methodologies-and-resources/basic-forensic-methodol 2024-07-19 10:13:53 +00:00
show-file-extensions.md Translated ['physical-attacks/escaping-from-gui-applications/README.md', 2024-01-09 13:36:09 +00:00

{% hint style="success" %} Apprenez et pratiquez le hacking AWS :Formation HackTricks AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : Formation HackTricks GCP Red Team Expert (GRTE)

Supportez HackTricks
{% endhint %}

VĂ©rifiez les actions possibles dans l'application GUI

Dialogues communs sont ces options de sauvegarde d'un fichier, ouverture d'un fichier, sélection d'une police, d'une couleur... La plupart d'entre eux offriront une fonctionnalité Explorer complÚte. Cela signifie que vous pourrez accéder aux fonctionnalités d'Explorer si vous pouvez accéder à ces options :

  • Fermer/Fermer sous
  • Ouvrir/Ouvrir avec
  • Imprimer
  • Exporter/Importer
  • Rechercher
  • Scanner

Vous devriez vérifier si vous pouvez :

  • Modifier ou crĂ©er de nouveaux fichiers
  • CrĂ©er des liens symboliques
  • AccĂ©der Ă  des zones restreintes
  • ExĂ©cuter d'autres applications

Exécution de commandes

Peut-ĂȘtre en utilisant une option Ouvrir avec vous pouvez ouvrir/exĂ©cuter une sorte de shell.

Windows

Par exemple cmd.exe, command.com, Powershell/Powershell ISE, mmc.exe, at.exe, taskschd.msc... trouvez plus de binaires qui peuvent ĂȘtre utilisĂ©s pour exĂ©cuter des commandes (et effectuer des actions inattendues) ici : https://lolbas-project.github.io/

*NIX __

bash, sh, zsh... Plus ici : https://gtfobins.github.io/

Windows

Contournement des restrictions de chemin

  • Variables d'environnement : Il existe de nombreuses variables d'environnement qui pointent vers un certain chemin
  • Autres protocoles : about:, data:, ftp:, file:, mailto:, news:, res:, telnet:, view-source:
  • Liens symboliques
  • Raccourcis : CTRL+N (ouvrir une nouvelle session), CTRL+R (ExĂ©cuter des commandes), CTRL+SHIFT+ESC (Gestionnaire des tĂąches), Windows+E (ouvrir l'explorateur), CTRL-B, CTRL-I (Favoris), CTRL-H (Historique), CTRL-L, CTRL-O (Fichier/Ouvrir Dialog), CTRL-P (Imprimer Dialog), CTRL-S (Enregistrer sous)
  • Menu Administratif cachĂ© : CTRL-ALT-F8, CTRL-ESC-F9
  • URI Shell : shell:Administrative Tools, shell:DocumentsLibrary, shell:Librariesshell:UserProfiles, shell:Personal, shell:SearchHomeFolder, shell:Systemshell:NetworkPlacesFolder, shell:SendTo, shell:UsersProfiles, shell:Common Administrative Tools, shell:MyComputerFolder, shell:InternetFolder
  • Chemins UNC : Chemins pour se connecter Ă  des dossiers partagĂ©s. Vous devriez essayer de vous connecter au C$ de la machine locale ("\\127.0.0.1\c$\Windows\System32")
  • Plus de chemins UNC :
UNC UNC UNC
%ALLUSERSPROFILE% %APPDATA% %CommonProgramFiles%
%COMMONPROGRAMFILES(x86)% %COMPUTERNAME% %COMSPEC%
%HOMEDRIVE% %HOMEPATH% %LOCALAPPDATA%
%LOGONSERVER% %PATH% %PATHEXT%
%ProgramData% %ProgramFiles% %ProgramFiles(x86)%
%PROMPT% %PSModulePath% %Public%
%SYSTEMDRIVE% %SYSTEMROOT% %TEMP%
%TMP% %USERDOMAIN% %USERNAME%
%USERPROFILE% %WINDIR%

Téléchargez vos binaires

Console : https://sourceforge.net/projects/console/
Explorer : https://sourceforge.net/projects/explorerplus/files/Explorer%2B%2B/
Éditeur de registre : https://sourceforge.net/projects/uberregedit/

Accéder au systÚme de fichiers depuis le navigateur

CHEMIN CHEMIN CHEMIN CHEMIN
File:/C:/windows File:/C:/windows/ File:/C:/windows\ File:/C:\windows
File:/C:\windows\ File:/C:\windows/ File://C:/windows File://C:/windows/
File://C:/windows\ File://C:\windows File://C:\windows/ File://C:\windows\
C:/windows C:/windows/ C:/windows\ C:\windows
C:\windows\ C:\windows/ %WINDIR% %TMP%
%TEMP% %SYSTEMDRIVE% %SYSTEMROOT% %APPDATA%
%HOMEDRIVE% %HOMESHARE


Raccourcis

  • Touches de maintien – Appuyez sur SHIFT 5 fois
  • Touches de souris – SHIFT+ALT+NUMLOCK
  • Contraste Ă©levĂ© – SHIFT+ALT+PRINTSCN
  • Touches de basculement – Maintenez NUMLOCK pendant 5 secondes
  • Touches de filtre – Maintenez SHIFT droit pendant 12 secondes
  • WINDOWS+F1 – Recherche Windows
  • WINDOWS+D – Afficher le bureau
  • WINDOWS+E – Lancer l'explorateur Windows
  • WINDOWS+R – ExĂ©cuter
  • WINDOWS+U – Centre d'accessibilitĂ©
  • WINDOWS+F – Rechercher
  • SHIFT+F10 – Menu contextuel
  • CTRL+SHIFT+ESC – Gestionnaire des tĂąches
  • CTRL+ALT+DEL – Écran de dĂ©marrage sur les versions Windows plus rĂ©centes
  • F1 – Aide F3 – Recherche
  • F6 – Barre d'adresse
  • F11 – Basculer en plein Ă©cran dans Internet Explorer
  • CTRL+H – Historique Internet Explorer
  • CTRL+T – Internet Explorer – Nouvel onglet
  • CTRL+N – Internet Explorer – Nouvelle page
  • CTRL+O – Ouvrir un fichier
  • CTRL+S – Enregistrer CTRL+N – Nouveau RDP / Citrix

Glissements

  • Glissez de la gauche vers la droite pour voir toutes les fenĂȘtres ouvertes, minimisant l'application KIOSK et accĂ©dant directement Ă  l'ensemble du systĂšme d'exploitation ;
  • Glissez de la droite vers la gauche pour ouvrir le Centre d'Action, minimisant l'application KIOSK et accĂ©dant directement Ă  l'ensemble du systĂšme d'exploitation ;
  • Glissez depuis le bord supĂ©rieur pour rendre la barre de titre visible pour une application ouverte en mode plein Ă©cran ;
  • Glissez vers le haut depuis le bas pour afficher la barre des tĂąches dans une application en plein Ă©cran.

Astuces Internet Explorer

'Barre d'outils d'image'

C'est une barre d'outils qui apparaßt en haut à gauche de l'image lorsqu'elle est cliquée. Vous pourrez Enregistrer, Imprimer, Mailto, Ouvrir "Mes images" dans l'explorateur. Le Kiosk doit utiliser Internet Explorer.

Protocole Shell

Tapez ces URL pour obtenir une vue Explorer :

  • shell:Administrative Tools
  • shell:DocumentsLibrary
  • shell:Libraries
  • shell:UserProfiles
  • shell:Personal
  • shell:SearchHomeFolder
  • shell:NetworkPlacesFolder
  • shell:SendTo
  • shell:UserProfiles
  • shell:Common Administrative Tools
  • shell:MyComputerFolder
  • shell:InternetFolder
  • Shell:Profile
  • Shell:ProgramFiles
  • Shell:System
  • Shell:ControlPanelFolder
  • Shell:Windows
  • shell:::{21EC2020-3AEA-1069-A2DD-08002B30309D} --> Panneau de configuration
  • shell:::{20D04FE0-3AEA-1069-A2D8-08002B30309D} --> Mon ordinateur
  • shell:::{{208D2C60-3AEA-1069-A2D7-08002B30309D}} --> Mes emplacements rĂ©seau
  • shell:::{871C5380-42A0-1069-A2EA-08002B30309D} --> Internet Explorer

Afficher les extensions de fichier

Consultez cette page pour plus d'informations : https://www.howtohaven.com/system/show-file-extensions-in-windows-explorer.shtml

Astuces pour les navigateurs

Versions de sauvegarde d'iKat :

http://swin.es/k/
http://www.ikat.kronicd.net/\

Créez un dialogue commun en utilisant JavaScript et accédez à l'explorateur de fichiers : document.write('<input/type=file>') Source : https://medium.com/@Rend_/give-me-a-browser-ill-give-you-a-shell-de19811defa0

iPad

Gestes et boutons

  • Glissez vers le haut avec quatre (ou cinq) doigts / Double-tapez sur le bouton Accueil : Pour voir la vue multitĂąche et changer d'application

  • Glissez d'un cĂŽtĂ© ou de l'autre avec quatre ou cinq doigts : Pour changer vers l'application suivante/derniĂšre

  • Pincez l'Ă©cran avec cinq doigts / Touchez le bouton Accueil / Glissez vers le haut avec 1 doigt depuis le bas de l'Ă©cran en un mouvement rapide vers le haut : Pour accĂ©der Ă  l'accueil

  • Glissez un doigt depuis le bas de l'Ă©cran juste 1-2 pouces (lentement) : Le dock apparaĂźtra

  • Glissez vers le bas depuis le haut de l'affichage avec 1 doigt : Pour voir vos notifications

  • Glissez vers le bas avec 1 doigt dans le coin supĂ©rieur droit de l'Ă©cran : Pour voir le centre de contrĂŽle de l'iPad Pro

  • Glissez 1 doigt depuis la gauche de l'Ă©cran 1-2 pouces : Pour voir la vue Aujourd'hui

  • Glissez rapidement 1 doigt depuis le centre de l'Ă©cran vers la droite ou la gauche : Pour changer vers l'application suivante/derniĂšre

  • Appuyez et maintenez le bouton On/Off/Veille dans le coin supĂ©rieur droit de l'iPad + DĂ©placez le curseur "Éteindre" complĂštement vers la droite : Pour Ă©teindre

  • Appuyez sur le bouton On/Off/Veille dans le coin supĂ©rieur droit de l'iPad et le bouton Accueil pendant quelques secondes : Pour forcer un arrĂȘt complet

  • Appuyez rapidement sur le bouton On/Off/Veille dans le coin supĂ©rieur droit de l'iPad et le bouton Accueil : Pour prendre une capture d'Ă©cran qui apparaĂźtra en bas Ă  gauche de l'affichage. Appuyez sur les deux boutons en mĂȘme temps trĂšs briĂšvement, car si vous les maintenez quelques secondes, un arrĂȘt complet sera effectuĂ©.

Raccourcis

Vous devriez avoir un clavier iPad ou un adaptateur de clavier USB. Seuls les raccourcis qui pourraient aider à échapper à l'application seront affichés ici.

Touche Nom
⌘ Commande
⌄ Option (Alt)
⇧ Maj
↩ Retour
⇄ Tab
^ ContrĂŽle
← Flùche gauche
→ Flùche droite
↑ Flùche haut
↓ Flùche bas

Raccourcis systĂšme

Ces raccourcis sont pour les paramĂštres visuels et sonores, selon l'utilisation de l'iPad.

Raccourci Action
F1 Diminuer l'Ă©cran
F2 Augmenter l'Ă©cran
F7 Reculer d'une chanson
F8 Lecture/pause
F9 Passer une chanson
F10 Couper le son
F11 Diminuer le volume
F12 Augmenter le volume
⌘ Espace Afficher une liste de langues disponibles ; pour en choisir une, appuyez à nouveau sur la barre d'espace.

Navigation sur iPad

Raccourci Action
⌘H Aller à l'accueil
⌘⇧H (Commande-Shift-H) Aller à l'accueil
⌘ (Espace) Ouvrir Spotlight
⌘⇄ (Commande-Tab) Lister les dix derniĂšres applications utilisĂ©es
⌘~ Aller à la derniùre application
⌘⇧3 (Commande-Shift-3) Capture d'Ă©cran (flotte en bas Ă  gauche pour enregistrer ou agir dessus)
⌘⇧4 Capture d'Ă©cran et l'ouvrir dans l'Ă©diteur
Appuyez et maintenez ⌘ Liste des raccourcis disponibles pour l'application
⌘⌄D (Commande-Option/Alt-D) Affiche le dock
^⌄H (ContrĂŽle-Option-H) Bouton d'accueil
^⌄H H (ContrĂŽle-Option-H-H) Afficher la barre multitĂąche
^⌄I (ContrĂŽle-Option-i) SĂ©lecteur d'Ă©lĂ©ments
Échapper Bouton de retour
→ (FlĂšche droite) ÉlĂ©ment suivant
← (FlĂšche gauche) ÉlĂ©ment prĂ©cĂ©dent
↑↓ (FlĂšche haut, FlĂšche bas) Appuyez simultanĂ©ment sur l'Ă©lĂ©ment sĂ©lectionnĂ©
⌄ ↓ (Option-FlĂšche bas) Faire dĂ©filer vers le bas
⌄↑ (Option-FlĂšche haut) Faire dĂ©filer vers le haut
⌄← ou ⌄→ (Option-FlĂšche gauche ou Option-FlĂšche droite) Faire dĂ©filer Ă  gauche ou Ă  droite
^⌄S (ContrĂŽle-Option-S) Activer ou dĂ©sactiver la synthĂšse vocale
⌘⇧⇄ (Commande-Shift-Tab) Passer Ă  l'application prĂ©cĂ©dente
⌘⇄ (Commande-Tab) Revenir Ă  l'application d'origine
←+→, puis Option + ← ou Option+→ Naviguer à travers le Dock

Raccourcis Safari

Raccourci Action
⌘L (Commande-L) Ouvrir l'emplacement
⌘T Ouvrir un nouvel onglet
⌘W Fermer l'onglet actuel
⌘R Actualiser l'onglet actuel
⌘. ArrĂȘter le chargement de l'onglet actuel
^⇄ Passer Ă  l'onglet suivant
^⇧⇄ (ContrĂŽle-Shift-Tab) Passer Ă  l'onglet prĂ©cĂ©dent
⌘L SĂ©lectionner le champ de saisie de texte/URL pour le modifier
⌘⇧T (Commande-Shift-T) Ouvrir le dernier onglet fermĂ© (peut ĂȘtre utilisĂ© plusieurs fois)
⌘[ Reculer d'une page dans votre historique de navigation
⌘] Avancer d'une page dans votre historique de navigation
⌘⇧R Activer le mode lecteur

Raccourcis Mail

Raccourci Action
⌘L Ouvrir l'emplacement
⌘T Ouvrir un nouvel onglet
⌘W Fermer l'onglet actuel
⌘R Actualiser l'onglet actuel
⌘. ArrĂȘter le chargement de l'onglet
⌘⌄F (Commande-Option/Alt-F) Rechercher dans votre boĂźte aux lettres

Références

{% hint style="success" %} Apprenez et pratiquez le hacking AWS :Formation HackTricks AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : Formation HackTricks GCP Red Team Expert (GRTE)

Supportez HackTricks
{% endhint %}