• 时讯中国网
  • 设为首页 设为首页 收藏 收藏本站
  • 1
  • 时讯中国网
    财经
    您现在的位置: 首页 > 财经 > 安全专家研发NoFilter工具,3种攻击方式获取Win10/Win11
  • 安全专家研发NoFilter工具,3种攻击方式获取Win10/Win11

  • 发布时间:2023-08-26 12:29:47  来源:IT之家  阅读量:7362   
  • ,安全研究人员近日研发了名为 NoFilter 的工具,通过滥用 Windows 筛选平台,可以将用户权限提升到 SYSTEM 级别(Windows 上的最高权限级别)。

    IT之家注:Windows 筛选平台 是一组 API 和系统服务,提供用于创建网络筛选应用程序的平台。

    WFP API 允许开发人员编写与在操作系统网络堆栈中的多个层发生的数据包处理进行交互的代码,可以在网络数据到达目标之前对其进行筛选和修改。

    网络安全公司 Deep Instinct 的研究人员开发了三种新的攻击方法,在不留下太多痕迹、且不会被主流安全产品检测到的情况下,提升用户在 Windows 设备上的权限。

    第一种方式使用 WFP 来复制访问令牌,通过调用 NtQueryInformationProcess 函数获取访问令牌,然后再复制到要执行的任务中。

    第二种技术涉及触发 IPSec 连接并滥用 Print Spooler 服务,然后将 SYSTEM 令牌插入到表中。

    该工具使用 RpcOpenPrinter 函数按名称检索打印机的-handle。通过将名称更改为“\127.0.0.1”,服务将连接到本地主机。

    调用 RPC 之后,检索 WfpAleQueryTokenById 的多个设备 IO 请求,从而获取 SYSTEM 令牌。

    第三种技术获得登录到受损系统的另一个用户的令牌,操纵用户服务。

    研究人员表示,如果可以将访问令牌添加到哈希表中,则可以使用登录用户的权限启动进程。

    他查找以登录用户身份运行的远程过程调用服务器,并运行一个脚本来查找以域管理员身份运行的进程,并公开一个 RPC 接口。

    研究人员滥用了 OneSyncSvc 服务和 SyncController.dll,从而使用登录用户的权限启动任意进程。

    广告声明:文内含有的对外跳转链接,用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

    声明:以上内容为本网站转自其它媒体,相关信息仅为传递更多企业信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性。投资有风险,需谨慎。

    上一篇:斯宾塞:在微软收购动视暴雪后,《使命召唤》游戏“并不会立即加入XboxG
    下一篇:返回列表
  • 网罗天下
  • 普惠金融进乡村!宁夏银行金融活水助力春耕备耕 普惠金融进乡村!宁夏银行
  • MacBookAir将被重命名为“MacBook” MacBookAir将被
  • 三文鱼当中富含了哪些人体需要的营养? 三文鱼当中富含了哪些人体
  • 华为鸿蒙加持,AITO能否让赛力斯高端起来 华为鸿蒙加持,AITO能
  • 2022款江铃皮卡域虎7售价10.48万元起 2022款江铃皮卡域虎7
  • 纪录电影《冰上时刻》即将上映 关注冰球少年家庭亲子成长历程 纪录电影《冰上时刻》即将
  • 新疆:冰雪旅游点燃寒冬热情 新疆:冰雪旅游点燃寒冬热
  • 运筹帷幄定基调,步调一致向前进——2021年中央经济工作会议侧记 运筹帷幄定基调,步调一致
  • 迪奥彩妆披上千鸟格外衣,废弃羽绒服做成椅子什么样? 迪奥彩妆披上千鸟格外衣,
  • 置业指南:盘点蔡家区域12月部分新开楼盘 置业指南:盘点蔡家区域1
  • 首页 | 新闻 |财经 |娱乐 |汽车 |时尚 |房产 |健康 |数码 |
  • Copyright @ 2012- All Rights Reserved 版权所有:时讯中国网  备案号:皖ICP备2022015281号  网站地图
    欢迎广大网友来本网站投稿,网站内容来自于互联网或网友提供  邮箱:bgm1231@sina.com