Ta članek je zrcalni članek strojnega prevajanja, kliknite tukaj za skok na izvirni članek.

Pogled: 12177|Odgovoriti: 1

[Varnostni vodič] Windows elevation 0day (MS15-051) se lahko izvede pod WebShellom

[Kopiraj povezavo]
Objavljeno na 25. 01. 2016 18:49:44 | | |

Dodali so podporo za leto 2003, poenostavili nekaj kode, dodali knjižnico ntdll.lib in končno podpirali delovanje pod webshellom.
Tudi če je izvirna koda prevedena v format, združljiv z roko 2003, je ni mogoče izvesti na 03, ker sistem pod win7 ne izvaža user32!gSharedInfo in lahko le razčlenjuje pdb ali išče kodo funkcije, da jo najde; Poleg tega se pomik EPROCESS->Token razlikuje od sistema do sistema, te spremembe pa so bile dodane znotraj projekta.
Projekt je izvorna koda VS2010 in ga je mogoče neposredno prevesti. V projekt sta bili vključeni dve prevedeni ekspediciji, ki sta bili uspešno testirani na 64-bitnem in 32-bitnem modelu leta 2003. Različica virtualnega stroja, ki sem jo uporabil za testiranje, je sp2, druge različice pa niso zagotovljene.
Če ugotovite, da določena različica ni uporabna, mi povejte številko različice in jo bom ponovno spremenil (najbolje bi bilo imeti naslov za prenos ustrezne različice sistemske slike).
Ta ranljivost ne vpliva na Windows 8 in novejše, zato je mogoče le ukrepati.
Opomba: Če exe iz priloge izvedete s kuhinjskim nožem, ne boste dobili odmevnega signala, vendar je ukaz dejansko izveden (če je PID izhod).
Ni težav z izvajanjem v aspxspy, asp konj kuhinjskega noža pa lahko uporablja naslednji skript:








Prejšnji:C# program teče z zagonskimi parametri za prepis OnStartup
Naslednji:Metoda izvajanja ukazov CMD v c#
Objavljeno na 20. 04. 2016 18:35:25 |
Ja, hvala!!
Disclaimer:
Vsa programska oprema, programski materiali ali članki, ki jih izdaja Code Farmer Network, so namenjeni zgolj učnim in raziskovalnim namenom; Zgornja vsebina ne sme biti uporabljena v komercialne ali nezakonite namene, sicer uporabniki nosijo vse posledice. Informacije na tej strani prihajajo z interneta, spori glede avtorskih pravic pa nimajo nobene zveze s to stranjo. Zgornjo vsebino morate popolnoma izbrisati z računalnika v 24 urah po prenosu. Če vam je program všeč, podprite pristno programsko opremo, kupite registracijo in pridobite boljše pristne storitve. Če pride do kakršne koli kršitve, nas prosimo kontaktirajte po elektronski pošti.

Mail To:help@itsvse.com