Hackcat

¿Qué archivos, procesos y permisos de red se otorgan al ejecutar localmente?

El uso local opera con los permisos del sistema del usuario que lo inicia; las opciones de aprobación no equivalen a aislamiento del sistema operativo.

Los permisos provienen del usuario del sistema que inicia el programa

Hackcat Desktop y Agent Local ejecutan comandos directamente en la computadora de destino utilizando los permisos del usuario que inició el programa, sin aislamiento de contenedor. Pueden afectar archivos, procesos y recursos de red accesibles para ese usuario, por lo que no interpretes el término "sandbox local" como un contenedor de pruebas independiente. Se recomienda elegir un entorno de pruebas bajo tu control y confirmar primero los directorios y objetivos sobre los que la tarea puede operar.

El control de aprobación y los permisos del sistema son dos capas separadas

Requerir aprobación te permite revisar las operaciones antes de que ocurran los comandos o las modificaciones de archivos; el acceso completo reduce dichas solicitudes. Estas opciones no crean límites de aislamiento a nivel de sistema, ni otorgan a los usuarios ordinarios privilegios de administrador automáticos. Si se deniega el acceso a archivos, verifica la ruta real y las autorizaciones del sistema. No trates el cambio de modos de aprobación como una forma de solucionar permisos del sistema, y no asumas que eleva los permisos de todo el cliente por defecto.

Reduce el alcance de la tarea y conserva evidencia de recuperación

Antes de enviar, especifica claramente los directorios permitidos, el uso de red requerido y los archivos que no deben modificarse; primero, mantén tus propias copias de seguridad del contenido importante. En la primera ejecución, puedes elegir requerir aprobación y revisar los comandos. Detener una tarea puede solicitar la terminación de la ejecución posterior, pero no revierte las modificaciones de archivos o las solicitudes de red ya completadas. El modelo aún puede procesar las salidas de tareas y herramientas; la ejecución local no debe considerarse como contenido que permanece completamente en la computadora.

Leer Declaración de Seguridad y Confianza