| Windows新漏洞将任意用户提升到SYSTEM级别的权限的方法 |
| 作者:内详 来源:网络搜集 点击数:
更新时间:2008-3-31 18:11:14 |
|
|
Windows新漏洞将任意用户提升到SYSTEM级别的权限的方法
Windows又出了新漏洞,可以将任意用户提升到SYSTEM级别的权限。漏洞 出在smss.exe中的DEBUG子系统,所有普通用户都可以通过该漏洞获得对 系统中任意进程或线程句柄的控制,从而可以以SYSTEM或管理员权限执行 任意命令。 EliCZ同时发布了一个程序DebPloit,可以利用这个程序让任何人获得任 何进程或者线程的句柄,从而可以让任何用户都能获得系统的最高权限, 即使是一个GUEST或者其他的任何普通用户。 解决办法: 目前为止,微软公司已经接到了相关的通知,但还没有就这个漏洞发布 任何补丁。 提供了下面的方法来修补该漏洞,注意漏洞发布者提供的办法是修改文件 smss.exe,请确认有修改必要,否则尽量等待微软推出相应的补丁程序: 1) 编辑%systemroot%\system32\smss.exe文件 2) 找到字符串"\DbgSsApiPort"的偏移量. 3) 在代码中找到相关注释 4) 在注释下面,而在调用NtCreatePort之前,是 OBJECT_ATTRIBUTES结构内容. 5) 将OBJECT_ATTRIBUTES结构的安全描述符置为空(by using the register that contains 0) 6) 然后正确置对PE的校验和 7) 然后重新启动。
测试软件:http://202.103.196.104/any/Fluxay/DebPloit.zip
方法:
一.本地主机
下载软件DebPloit.exe,以普通的用户test登陆,然后运行DebPloit.exe Erunasx [1] [2] [3] [4] 下一页
|
|
| 教程录入:yxdoor 责任编辑:yxdoor |
上一篇教程: 揭密windows系统目录功能
下一篇教程: 从管理角度谈病毒与数据安全 |
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |