Hackcat

Jakie uprawnienia do plików, procesów i sieci daje lokalne wykonanie?

Praca lokalna używa systemowych uprawnień uruchamiającego użytkownika; zgody nie są izolacją systemu.

Uprawnienia pochodzą od użytkownika uruchamiającego program

Hackcat Desktop i Local Agent wykonują polecenia bezpośrednio na komputerze docelowym z uprawnieniami użytkownika, który uruchomił program, bez izolacji kontenerowej. Mogą wpływać na dostępne mu pliki, procesy i zasoby sieciowe, dlatego określenie „lokalna piaskownica” nie oznacza niezależnego kontenera testowego. Wybierz kontrolowane przez siebie środowisko testowe i najpierw potwierdź katalogi oraz cele dozwolone dla zadania.

Zatwierdzanie i uprawnienia systemowe to dwie warstwy

Wymaganie zgody pozwala przejrzeć operacje przed wykonaniem poleceń lub zmian plików; pełny dostęp ogranicza takie pytania. Opcje te nie tworzą granic izolacji na poziomie systemu ani nie nadają zwykłym użytkownikom automatycznie praw administratora. Przy odmowie dostępu do pliku sprawdź rzeczywistą ścieżkę i uprawnienia systemu. Zmiana trybu zatwierdzania nie naprawia uprawnień systemowych i nie należy zakładać, że domyślnie podwyższa uprawnienia całego klienta.

Zawęź zakres i zachowaj dowody potrzebne do odzyskania

Przed wysłaniem jasno określ dozwolone katalogi, potrzebne użycie sieci i pliki wyłączone ze zmian; najpierw zachowaj własne kopie ważnej treści. Przy pierwszym uruchomieniu możesz wymagać zgody i przeglądać polecenia. Zatrzymanie zadania może zażądać przerwania dalszego wykonania, ale nie cofa dokonanych zmian plików ani żądań sieciowych. Model nadal może przetwarzać treść zadania i wyniki narzędzi; lokalne wykonanie nie oznacza pozostawania całej treści na komputerze.

Przeczytaj oświadczenie o bezpieczeństwie i zaufaniu