Hackcat

Qué archivos, procesos y permisos de red se otorgan al ejecutar localmente?

El uso local opera con los permisos del sistema del usuario que lo inicia; las opciones de aprobación no equivalen a aislamiento del sistema operativo.

Los permisos provienen del usuario del sistema que inicia el programa

Hackcat Desktop y Agent Local ejecutan comandos directamente en la computadora de destino utilizando los permisos del usuario que inició el programa, sin aislamiento de contenedor. Pueden afectar archivos, procesos y recursos de red accesibles para ese usuario, por lo que no interprete el término "sandbox local" como un contenedor de pruebas independiente. Se recomienda elegir un entorno de pruebas bajo su control y confirmar primero los directorios y objetivos en los que la tarea puede operar.

El control de aprobación y los permisos del sistema son dos capas separadas

Requerir aprobación le permite revisar las operaciones antes de que ocurran los comandos o las modificaciones de archivos; el acceso completo reduce dichas indicaciones. Estas opciones no crean límites de aislamiento a nivel del sistema, ni otorgan a los usuarios comunes privilegios de administrador automáticos. Si se deniega el acceso a archivos, verifique la ruta real y las autorizaciones del sistema. No trate el cambio de modos de aprobación como una forma de corregir permisos del sistema, y no asuma que eleva los permisos de todo el cliente por defecto.

Reduzca el alcance de la tarea y conserve la evidencia de recuperación

Antes de enviar, especifique claramente los directorios permitidos, el uso de red requerido y los archivos que no deben modificarse; primero conserve sus propias copias de seguridad del contenido importante. En la primera ejecución, puede optar por requerir aprobación y revisar los comandos. Detener una tarea puede solicitar la terminación de la ejecución posterior, pero no revierte las modificaciones de archivos o las solicitudes de red ya completadas. El modelo aún puede procesar las salidas de tareas y herramientas; la ejecución local no debe considerarse como contenido que permanece completamente en la computadora.

Leer Declaración de Seguridad y Confianza