• 我的订阅
  • 科技

安全专家研发 NoFilter 工具

类别:科技 发布时间:2023-08-24 22:25:00 来源:浅语科技

安全研究人员近日研发了名为 NoFilter 的工具,通过滥用Windows筛选平台(WFP),可以将用户权限提升到SYSTEM级别(Windows上的最高权限级别)。

安全专家研发 NoFilter 工具

注:Windows筛选平台(WFP)是一组API和系统服务,提供用于创建网络筛选应用程序的平台。

WFPAPI允许开发人员编写与在操作系统网络堆栈中的多个层发生的数据包处理进行交互的代码,可以在网络数据到达目标之前对其进行筛选和修改。

网络安全公司DeepInstinct的研究人员开发了三种新的攻击方法,在不留下太多痕迹、且不会被主流安全产品检测到的情况下,提升用户在Windows设备上的权限。

第一种方式使用WFP来复制访问令牌(用于识别用户权限的代码),通过调用NtQueryInformationProcess函数获取访问令牌,然后再复制到要执行的任务中。

安全专家研发 NoFilter 工具

第二种技术涉及触发IPSec连接并滥用PrintSpooler服务,然后将SYSTEM令牌插入到表中。

安全专家研发 NoFilter 工具

该工具使用RpcOpenPrinter函数按名称检索打印机的-handle。通过将名称更改为“\\127.0.0.1”,服务将连接到本地主机。

调用RPC之后,检索WfpAleQueryTokenById的多个设备IO请求,从而获取SYSTEM令牌。

第三种技术获得登录到受损系统的另一个用户的令牌,操纵用户服务。

研究人员表示,如果可以将访问令牌添加到哈希表中,则可以使用登录用户的权限启动进程。

安全专家研发 NoFilter 工具

他查找以登录用户身份运行的远程过程调用(RPC)服务器,并运行一个脚本来查找以域管理员身份运行的进程,并公开一个RPC接口。

研究人员滥用了OneSyncSvc服务和 SyncController.dll,从而使用登录用户的权限启动任意进程。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-08-25 06:45:02

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

微软 SharePoint 被曝严重漏洞
IT之家1月13日消息,美国网络安全和基础设施安全局(CISA)近日发布警告,现有证据表明有黑客利用微软SharePoint中的提权漏洞
2024-01-13 22:10:00
都 2023 年了,OAuth 为什么还是让人头疼?
...uth 很难、在 API 之上构建应用需要繁琐的审批、OAuth 存在安全性问题等。作者构建的一个开源服务 Nango
2023-07-11 11:00:00
6大功能特性升级,UCloudStack优刻得私有云发布全新版本
...捷地管理 MySQL 数据库,平台内嵌 MySQL 数据库管理客户端工具 PHPMyAdmin,用户可快速针对每个实例进行远程登录连接
2023-06-20 15:00:00
报名渗透测试培训班好不好?费用贵吗?
...引擎的使用 8.google搜索引擎的使用 9.fofa搜索引擎的使用工具使用篇 1.appscan工具的安装.破解
2023-01-14 03:00:00
...里将高达38TB的内部数据暴露在外。当地时间9月18日,云安全公司Wiz发表研究报告称,此前,公司在对云托管数据的泄露问题进行持续调查时
2023-09-19 17:16:00
Win11学院:如何启用本地安全机构(LSA)保护功能
IT之家 12 月 24 日消息,本地安全机构(LSA)保护是 Windows 系统中验证用户身份的重要一环。LSA 管理着微软账号和 Azure 相关的密码和令牌等必要的系统凭证
2023-01-06 10:00:00
OpenShift 与 Kubernetes:不公平的较量
...期发布新功能。可以使用kubeadm、kops和kube-spray等多种安装工具在大多数系统上安装Kubernetes
2023-04-23 15:47:00
构建新型商业模式:四块科技“联盟”DSFSChain发力Web3
...们的内容。还比如,DSFSChain旨在通过为Web 3数据经济构建工具来释放数据的价值。使数据所有者能够使用数据令牌发布
2023-08-17 17:00:00
多因素身份验证MFA解决密码攻击的最佳安全实践
...业审计的合规性,ADSelfServicePlus为组织提供了一个强大的工具,可以轻松实施和管理MFA,同时提供用户友好的自助服务管理
2025-02-26 14:45:00
更多关于科技的资讯:
唐山百川机器人共享智能制造工厂通过“共享制造”模式,为京津冀中小企业提供非标零件加工、样机试制等一站式服务。该工厂拥有800台智能设备和千余名技术人员
2025-09-12 09:21:00
聚焦酒博会|共赴“佳酿之约”,酒博会“新朋友”为行业注入新活力
9月9日至13日,以“汇全球佳酿促开放合作”为主题的第十四届中国(贵州)国际酒类博览会在贵阳举行。本届盛会不仅汇聚了众多行业“老朋友”
2025-09-12 06:01:00
潍柴船舶动力新能源产品,大会现场批量签单!
9月9日-10日,作为我国航运领域最具影响力的行业盛会之一,内河航运高质量发展论坛(2025)在重庆举行。来自全国水运行业的200余家单位代表齐聚一堂
2025-09-12 07:05:00
南报网讯(记者张安琪)在2025江苏产学研合作对接大会主题大会上,长城企业战略研究所首次发布2025中国科创未来之星企业研究报告
2025-09-12 07:44:00
□南京日报/紫金山新闻记者黄琳燕清晨,老山脚下的养蜂基地里,蜂农按规范检查蜂群,采集的蜂王浆样本贴着专属溯源码;生产车间内
2025-09-12 07:44:00
2025江苏产学研合作对接大会成果、需求集中发布
9月11日,2025江苏产学研合作对接大会在南京国展中心开幕。在合作洽谈区域,各大企业、高校、科研院所的创新科技产品纷纷亮相
2025-09-12 07:45:00
从科幻到现实,脑机接口领域的“山海经”
工作人员正在对脑机接口产品进行研发、测试。南京日报/紫金山新闻记者 孙中元 摄将小鼠与设备连接,研究人员即可通过查看小鼠的脑电波数据
2025-09-12 07:45:00
□南京日报/紫金山新闻记者田诗雨李香君故居陈列馆创建独立女性品牌仅一个月,相关文创产品销售额同比增长788%;南京中国科举博物馆暑期推出“能喝的墨水”
2025-09-12 07:46:00
河北日报讯(见习记者康晓博)能够自动监控、及时预警的“两个半径”防机械伤害系统,可广泛应用在机场、火车站等人流密集区的智能环保电警摄像单元
2025-09-12 07:54:00
在现代快节奏生活中,久坐办公、高强度运动、年龄增长等因素让越来越多的人开始关注关节与骨骼健康。面对市面上琳琅满目的氨糖钙片产品
2025-09-11 11:41:00
齐鲁晚报·齐鲁壹点 闫丽君 通讯员 陈昌昊三十分钟完成理赔审批,三天内保险金到账,烟台市数据要素服务平台通过区块链和隐私计算技术
2025-09-11 11:58:00
近2000家企业齐聚服贸会 多款新品首发亮相
9月10日至14日,2025年中国国际服务贸易交易会(以下简称“服贸会”)在北京首钢园举行。9月9日,记者提前探访各大场馆筹备情况
2025-09-11 12:46:00
引领行业消费保障新标准,兴趣岛推出“48小时自动退费”服务升级
随着全民终身学习理念的普及,越来越多用户通过在线平台学习唱歌、书法、五禽戏、太极、摄影等课程,以丰富精神生活、提升技能
2025-09-11 14:25:00
数智赋能 · 洞察未来 | 济宁银行举办首届数据创新大赛
鲁网9月11日讯9月9日,济宁银行首届数据创新大赛决赛圆满落幕。本届大赛以“数智赋能·洞察未来”为主题,旨在“以赛促创
2025-09-11 14:40:00
聚焦酒博会|深圳中喜酒业董事长凌春鸣:创始人IP打造品牌成为新趋势
“在葡萄酒市场竞争激烈的今天,传统营销手段已难以突破。创始人IP打造成为发展关键,能赋予品牌独特的人格魅力,与消费者建立深度信任
2025-09-11 14:53:00