• XSS.stack #1 – первый литературный журнал от юзеров форума

Видео [PHDays Fest 2] Эксплойт для повышения привилегий в Windows, который Microsoft никак не исправит

weaver

31 c0 bb ea 1b e6 77 66 b8 88 13 50 ff d3
Забанен
Регистрация
19.12.2018
Сообщения
3 301
Решения
11
Реакции
4 622
Депозит
0.0001
Пожалуйста, обратите внимание, что пользователь заблокирован
Исследуя DCOM, докладчик обнаружил новую разновидность атаки, основанную на методе повышения привилегий Potato, впервые использованном шесть лет назад. Новый подход, названный GodPotato, повторяет прошлые атаки Potato, но теперь нацелен на версии Windows, выпущенные в период с 2012 по 2022 год.

Подобно своим предшественникам, этот новый эксплойт позволяет повысить уровень привилегий до NT AUTHORITY\SYSTEM при наличии непривилегированного доступа к веб-ресурсам или ресурсам базы данных. Это открытие стало результатом исследования DCOM и обнаружения уязвимостей в RPCSS, связанных с oxid.
Видео:
Эксплойт
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх