Hackcat

Quais permissões de ficheiros, processos e rede são usadas na execução local?

O uso local opera com as permissões do utilizador que iniciou o programa; opções de aprovação não equivalem a isolamento do sistema operacional.

As permissões vêm do utilizador do sistema que iniciou o programa

O Hackcat para desktop e o Local Agent executam comandos diretamente no computador de destino, com as permissões do utilizador que os iniciou e sem isolamento por contêiner. Podem afetar ficheiros, processos e recursos de rede acessíveis a esse utilizador. Por isso, não interprete “sandbox local” como um contêiner de teste independente. Prefira um ambiente de teste sob seu controlo e confirme primeiro os diretórios e alvos em que a tarefa pode atuar.

Aprovação e permissões do sistema são camadas distintas

Exigir aprovação permite revisar operações antes da execução de comandos ou da alteração de ficheiros; o acesso total reduz esses avisos. Essas opções não criam limites de isolamento no sistema nem concedem automaticamente privilégios de administrador a utilizadores comuns. Se o acesso a um ficheiro for negado, confira o caminho real e as autorizações do sistema. Não use a troca do modo de aprovação como correção de permissões nem presuma que ela eleve por padrão os privilégios de todo o cliente.

Restrinja o âmbito e preserve evidências para recuperação

Antes de enviar, indique claramente os diretórios permitidos, o uso de rede necessário e os ficheiros que não devem ser alterados; faça primeiro seus próprios backups do conteúdo importante. Na primeira execução, pode exigir aprovação e revisar os comandos. Interromper uma tarefa pode solicitar o encerramento da execução posterior, mas não desfaz alterações em ficheiros ou requisições de rede já concluídas. O modelo ainda pode processar a tarefa e as saídas das ferramentas; execução local não significa que todo o conteúdo permaneça no computador.

Ler a declaração de segurança e confiança