對濫用Windows特權文件操作的研究(上)

本文介紹瞭如何濫用Windows上的特權進程執行文件,來實現本地權限升級(從用戶升級到管理員/系統權限)。除此之外,我還介紹了利用這類漏洞的可用技術、工具和具體過程。 特權文件操作漏洞 以高權限運行的進程會對所有進程中執行的文件執行操作,這意味着,當高權限進程在沒有足夠預防措施的情況下,可以訪問用戶控制的所有文件或目錄。因此,從理論上說,這就是一個安全漏洞,因爲惡意攻擊者有可能會濫用該特權進程執行
相關文章
相關標籤/搜索