| 网站首页 | 易县新闻 | 易县图片 | 易县留言 | 易县在线 | 笑话 | 范文 | 教案 | 论文 | 考试 | 高校联盟 | 英语学习 | 法律 | 电脑网络 | 娱乐 | 两性频道 | 健康 | 求职创业 | 旅游 | 营销 | 疾病大全 | 汽车 | 
您现在的位置: 易县门户网 >> 电脑网络 >> 网络安全 >> 安全在线 >> 教程正文
Windows新漏洞将任意用户提升到SYSTEM级别的权限的方法
作者:内详 来源:网络搜集 点击数: 更新时间:2008-3-31 18:11:14


        Windows新漏洞将任意用户提升到SYSTEM级别的权限的方法

Windows又出了新漏洞,可以将任意用户提升到SYSTEM级别的权限。漏洞
出在smss.exe中的DEBUG子系统,所有普通用户都可以通过该漏洞获得对
系统中任意进程或线程句柄的控制,从而可以以SYSTEM或管理员权限执行
任意命令。
EliCZ同时发布了一个程序DebPloit,可以利用这个程序让任何人获得任
何进程或者线程的句柄,从而可以让任何用户都能获得系统的最高权限,
即使是一个GUEST或者其他的任何普通用户。
解决办法:
 目前为止,微软公司已经接到了相关的通知,但还没有就这个漏洞发布
任何补丁。
提供了下面的方法来修补该漏洞,注意漏洞发布者提供的办法是修改文件
smss.exe,请确认有修改必要,否则尽量等待微软推出相应的补丁程序:
1) 编辑%systemroot%\system32\smss.exe文件
2) 找到字符串"\DbgSsApiPort"的偏移量.
3) 在代码中找到相关注释
4) 在注释下面,而在调用NtCreatePort之前,是
OBJECT_ATTRIBUTES结构内容.
5) 将OBJECT_ATTRIBUTES结构的安全描述符置为空(by using the
register that contains 0)
6) 然后正确置对PE的校验和
7) 然后重新启动。

测试软件:http://202.103.196.104/any/Fluxay/DebPloit.zip

方法:

 一.本地主机

 下载软件DebPloit.exe,以普通的用户test登陆,然后运行DebPloit.exe
 Erunasx

[1] [2] [3] [4] 下一页

教程录入:yxdoor    责任编辑:yxdoor 
  • 上一篇教程:

  • 下一篇教程:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    赞 助 商 链 接
    特 别 推 荐
    相 关 文 章
    微软发布Win XP/Vista安全报告
    关闭无用服务保证Windows系统安
    如何解决G400、VIA和Win98/200
    电脑小绝技,Windows快捷键大全
    基于双核Linux工作站的Flame9.
    必备!Win XP系统安装经典技巧
    关于ThinkPad隐藏分区几个必知
    开机提示:Hareware Monitor fo
    接口(Interface)
    Wide Ultra SCSI
    最 新 热 门 资 讯
    普通教程打印机无法准确打印字体的解
    普通教程打开隐藏文件的方法
    普通教程暑期轻松刻录一夏——DVD刻
    普通教程“折磨”你的DVD——区码破
    普通教程主板系列知识:主板结构
    普通教程更换主板不用装系统的方法
    普通教程棘手问题帮你解 七大实例巧
    普通教程绝对意想不到 廉价板与高价
    普通教程主板系列知识:什么是FDD 插
    普通教程主板系列知识:适用平台