国产性生活视频网站 I 北条麻妃中文字幕在线视频 I 国产精品粉嫩懂色av I 久亚州在线播放 I 黄频视频大全免费的国产 I 国产精品高潮呻吟久久av野狼 I 永久免费的污视频网站 I 九九久久久久久 I 两根黑粗一起进3p夜夜嗨av I 五月婷婷综合小说 I 免费三级av I 中文字幕一区二区三区在线观看 I 啪啪tv网站免费入口 I 欧美日韩在线亚洲综合国产人 I 蜜臀av片在线观看 I 亚洲色图综合区 I 狂猛欧美激情性xxxx大豆行情 I 黄污视频在线免费观看 I 伊人久久大香线蕉av成人 I lsj精品视频网站 I 波多野美乳人妻hd电影欧美 I 欧美顶级丰满另类xxx I 日日视频 I 在线中文字幕一区二区 I 成年人免费看黄色片 I 无码人妻少妇久久中文字幕 I 婷五月综合 I 妇女性内射冈站hdwww000 I 欧洲精品码一区二区三区免费看 I 日本在线播放 I 天天操夜夜操天天干 I 绿色导航福利资源 I 成人精品视频一区 I 伦理片免费福利 I 自拍偷拍 高跟丝袜 欧美激情

首頁 資訊 > 資訊 > 正文

專家研發(fā)NoFilter工具,3種攻擊方式獲取Win10/Win11系統(tǒng)最高權(quán)限

IT之家 8 月 24 日消息,安全研究人員近日研發(fā)了名為 NoFilter 的工具,通過濫用 Windows 篩選平臺(WFP),可以將用戶權(quán)限提升到 SYSTEM 級別(Windows 上的最高權(quán)限級別)。


【資料圖】

IT之家注:Windows 篩選平臺 (WFP) 是一組 API 和系統(tǒng)服務(wù),提供用于創(chuàng)建網(wǎng)絡(luò)篩選應(yīng)用程序的平臺。

WFP API 允許開發(fā)人員編寫與在操作系統(tǒng)網(wǎng)絡(luò)堆棧中的多個層發(fā)生的數(shù)據(jù)包處理進行交互的代碼,可以在網(wǎng)絡(luò)數(shù)據(jù)到達目標(biāo)之前對其進行篩選和修改。

網(wǎng)絡(luò)安全公司 Deep Instinct 的研究人員開發(fā)了三種新的攻擊方法,在不留下太多痕跡、且不會被主流安全產(chǎn)品檢測到的情況下,提升用戶在 Windows 設(shè)備上的權(quán)限。

第一種方式使用 WFP 來復(fù)制訪問令牌(用于識別用戶權(quán)限的代碼),通過調(diào)用 NtQueryInformationProcess 函數(shù)獲取訪問令牌,然后再復(fù)制到要執(zhí)行的任務(wù)中。

第二種技術(shù)涉及觸發(fā) IPSec 連接并濫用 Print Spooler 服務(wù),然后將 SYSTEM 令牌插入到表中。

該工具使用 RpcOpenPrinter 函數(shù)按名稱檢索打印機的-handle。通過將名稱更改為“\\127.0.0.1”,服務(wù)將連接到本地主機。

調(diào)用 RPC 之后,檢索 WfpAleQueryTokenById 的多個設(shè)備 IO 請求,從而獲取 SYSTEM 令牌。

第三種技術(shù)獲得登錄到受損系統(tǒng)的另一個用戶的令牌,操縱用戶服務(wù)。

研究人員表示,如果可以將訪問令牌添加到哈希表中,則可以使用登錄用戶的權(quán)限啟動進程。

他查找以登錄用戶身份運行的遠(yuǎn)程過程調(diào)用(RPC)服務(wù)器,并運行一個腳本來查找以域管理員身份運行的進程,并公開一個 RPC 接口。

研究人員濫用了 OneSyncSvc 服務(wù)和 SyncController.dll,從而使用登錄用戶的權(quán)限啟動任意進程。

關(guān)鍵詞:

最近更新

關(guān)于本站 管理團隊 版權(quán)申明 網(wǎng)站地圖 聯(lián)系合作 招聘信息

Copyright © 2005-2023 創(chuàng)投網(wǎng) - m.pdssy.com.cn All rights reserved
聯(lián)系我們:39 60 29 14 2@qq.com
皖I(lǐng)CP備2022009963號-3