L'exécution de programmes en tant que SYSTEM est principalement réservée au dépannage et à la maintenance de bas niveau du système. Il n'est pas recommandé pour un usage quotidien.
Il existe deux méthodes principales pour élever les privilèges d'un processus au niveau SYSTEM :
1. Utilisation de « Exécuter en tant qu'administrateur »
2. Utilisation de l'utilitaire psexec de Sysinternals
1. Exécuter en tant qu'administrateur :
Il s’agit du moyen le plus simple d’élever les privilèges d’un processus. Faites simplement un clic droit sur le programme que vous souhaitez exécuter et sélectionnez « Exécuter en tant qu'administrateur ». Cela le lancera avec des droits administratifs.
2. Utilisation de psexec :
psexec est un utilitaire puissant de Sysinternals qui vous permet d'exécuter des processus avec un autre compte utilisateur, y compris le compte SYSTEM.
Pour l'utiliser, suivez ces étapes :
un. Téléchargez psexec depuis le site Web Sysinternals.
b. Ouvrez une invite de commande en tant qu'administrateur.
c. Accédez au dossier dans lequel vous extrayez l’utilitaire psexec.
d. Exécutez la commande suivante :
psexec -s cmd
Cela ouvrira une invite de commande avec les privilèges SYSTEM.
REMARQUE : L'exécution de programmes avec les privilèges SYSTEM peut augmenter considérablement votre vulnérabilité aux risques de sécurité et à l'instabilité du système. Utilisez ces méthodes avec prudence et uniquement à des fins légitimes.
Voici quelques méthodes et commandes supplémentaires qui pourraient vous aider à exécuter des commandes ou des programmes en tant que SYSTEM :
- Créez une tâche planifiée avec les privilèges les plus élevés.
- Utilisez l'outil SubInACL de Microsoft.
- Créez un service à l'aide de Service Manager (SC) avec le flag "RunAsPprivileged".
- Utilisez "runas /profile" pour des comptes d'utilisateurs spécifiques.
- Utilisez les outils d'escalade de privilèges Windows comme WinPEAS.
Encore une fois, il s’agit de techniques avancées qui doivent être utilisées en comprenant les risques potentiels et en suivant les meilleures pratiques de sécurité.
|