提权实录:通过命名管道劫持可写服务 前言 在分析某 Windows 应用的服务组件时,发现其创建的命名管道访问控制配置宽松,允许低权限用户连接并发送指令,从而触发高权限的终止任意进程操作( taskkill )。进一步分析发现,被终止的服务会自动重启,而其可执行文件的权限配置错误,允许 Everyone 组读写。结合这两个缺陷,可构造一条完整的本地提权利用链。 漏洞挖掘过程 命名管道 关于命名管道…
提权实录:通过命名管道劫持可写服务 前言 在分析某 Windows 应用的服务组件时,发现其创建的命名管道访问控制配置宽松,允许低权限用户连接并发送指令,从而触发高权限的终止任意进程操作( taskkill )。进一步分析发现,被终止的服务会自动重启,而其可执行文件的权限配置错误,允许 Everyone 组读写。结合这两个缺陷,可构造一条完整的本地提权利用链。 漏洞挖掘过程 命名管道 关于命名管道…
讨论
登录后参与讨论
还没有评论,来说第一句吧。