成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新的隱秘技術讓黑客可獲得Windows系統最高權限

安全
研究人員開發了三種新的攻擊來提升的權限,既不會留下太多證據,也不會被眾多安全產品檢測到。

據BleepingComputer消息,網絡安全公司 Deep Instinct 的安全研究人員發布了一個濫用Windows篩選平臺( WFP) 來提升用戶權限的工具NoFilter,能將訪問者的權限增加到Windows上的最高權限級別——SYSTEM權限。

該實用程序在后利用場景中非常有用,在這種場景中,攻擊者需要以更高的權限執行惡意代碼,或者在其他用戶已經登錄到受感染設備時在受害者網絡上橫向移動。

微軟將WFP 定義為一組 API 和系統服務,為創建網絡過濾應用程序提供平臺。開發人員可以使用 WFP API 創建代碼,在網絡數據到達目的地之前對其進行過濾或修改,這些功能在網絡監控工具、入侵檢測系統或防火墻中可見。

研究人員開發了三種新的攻擊來提升的權限,既不會留下太多證據,也不會被眾多安全產品檢測到。

復制訪問令牌

第一種方法允許使用 WFP 復制訪問令牌,即在線程和進程的安全上下文中識別用戶及其權限的代碼片段。當線程執行特權任務時,安全標識符會驗證關聯的令牌是否具有所需的訪問級別。

安全研究員解釋稱,調用 NtQueryInformationProcess 函數可以獲取包含進程持有的所有令牌的句柄表。這些令牌的句柄可以復制,以便另一個進程升級到 SYSTEM。Windows 操作系統中一個名為 tcpip.sys的重要驅動程序 具有多個函數,可以通過設備 IO 請求向 WPF ALE(應用程序層執行)內核模式層調用這些函數,以進行狀態過濾。NoFilter工具 通過這種方式濫用WPF來復制令牌,從而實現權限提升。

研究人員表示,通過避免調用 DuplicateHandle,可以提高隱蔽性,并且許多端點檢測和響應解決方案可能會忽視惡意操作。

獲取系統和管理員訪問令牌

第二種技術涉及觸發 IPSec 連接并濫用 Print Spooler 服務以將 SYSTEM 令牌插入表中。使用 RpcOpenPrinter 函數按名稱檢索打印機的句柄。通過將名稱更改為“\\127.0.0.1”,該服務將連接到本地主機。在 RPC 調用之后,需要向 WfpAleQueryTokenById 發出多個設備 IO 請求才能檢索 SYSTEM 令牌。

研究人員表示,這種方法比第一種方法更隱蔽,因為配置 IPSec 策略通常是由網絡管理員等合法特權用戶完成的操作。

第三種方法允許獲取登錄到受感染系統的另一個用戶的令牌,以進行橫向移動。研究人員表示,如果可以將訪問令牌添加到哈希表中,則可以使用登錄用戶的權限啟動進程。為了獲取令牌并以登錄用戶的權限啟動任意進程,研究人員濫用了 OneSyncSvc 服務和 SyncController.dll,它們是攻擊性工具領域的新組件。

檢測建議

黑客和滲透測試人員很可能會采用這三種方法,但Deep Instinct也給出了如下緩解措施:

  • 配置與已知網絡配置不匹配的新 IPSec 策略。
  • 當 IPSec 策略處于活動狀態時,RPC 調用 Spooler/OneSyncSvc。
  • 通過多次調用 WfpAleQueryTokenById 來暴力破解令牌的 LUID。
  • BFE 服務以外的進程向設備 WfpAle 發出設備 IO 請求。
責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2024-10-23 15:58:17

2013-05-02 10:30:48

2021-08-30 14:45:37

漏洞Windows 10網絡攻擊

2021-07-22 16:09:02

漏洞WindowsLinux

2009-08-27 09:47:45

Windows 7上網本升級

2021-07-09 06:00:47

Windows 11操作系統微軟

2021-07-21 20:24:29

Linux內核漏洞權限

2021-08-23 15:01:04

零日漏洞漏洞網絡攻擊

2021-09-02 10:33:18

InsiderWindows 11微軟

2014-04-03 09:17:40

2016-07-22 12:51:47

2024-12-17 16:09:36

2023-08-28 19:39:21

Windows 11微軟

2009-02-05 10:39:23

BUGWindows7微軟

2013-10-12 14:18:50

2021-08-17 11:29:13

框架架構開發

2010-10-27 09:48:10

2023-08-18 20:20:36

2011-04-01 09:43:50

Windows 7權限

2013-03-04 13:48:27

Windows Sev瘦身
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产高清在线精品 | 国产91 在线播放 | 成人欧美日韩一区二区三区 | 亚洲第一成年免费网站 | 特级黄色毛片 | 日韩毛片| 亚洲成人免费网址 | 欧美一区二区免费 | 欧美偷偷| 日韩av一区二区在线观看 | 欧美激情五月 | 一区二区三区四区免费在线观看 | 国产69久久精品成人看动漫 | 国产精品久久久久久影视 | 国产我和子的乱视频网站 | 久久久精品一区二区三区 | 免费国产精品久久久久久 | 午夜天堂精品久久久久 | 97精品超碰一区二区三区 | 黑人巨大精品欧美一区二区免费 | 天天爽夜夜爽精品视频婷婷 | 草草视频在线播放 | 国产精品污www一区二区三区 | 久久在线| 久久久精品| jav成人av免费播放 | 国产一区二区三区四区在线观看 | 色综合一区二区 | 亚洲高清视频在线观看 | 国产精品久久久久久久久久三级 | 一级黄色片日本 | 成人综合在线视频 | 午夜播放器在线观看 | 中文字幕亚洲国产 | 欧美久久久久久久 | 中文字幕在线一区 | 天天操天天干天天曰 | av黄色免费 | 乱码av午夜噜噜噜噜动漫 | 久久免费视频1 | 狠狠干美女|