您当前的位置:首页 > 电脑百科 > 网络技术 > 网络知识

Windows 10系统安全风险,近300个系统执行文件容易遭受劫持攻击

时间:2020-06-28 12:28:40  来源:  作者:
Windows 10系统安全风险,近300个系统执行文件容易遭受劫持攻击

 

一个简单的VBScript足以让用户获得管理权限并完全绕过windows 10上的UAC。

在普华永道英国安全研究人员Wietze Beukema的最新报告中,我们了解到将近300个Windows 10可执行文件容易受到DLL劫持的攻击。

在普华永道英国安全研究人员Wietze Beukema的最新报告中,我们了解到将近300个Windows 10可执行文件容易受到DLL劫持的攻击。

“事实证明,System32文件夹中的近300个可执行文件容易受到相对路径DLL劫持的攻击。您知道吗,使用一个简单的VBScript,其中一些EXE可以用于提升此类执行,而完全绕开UAC?”Beukema解释说。

此处提到的漏洞是相对路径DLL劫持,这是当攻击者可能导致合法Windows可执行文件加载攻击者选择的任意DLL时,很可能是出于恶意目的。

DLL劫持攻击可以证明对熟练的攻击者有用,因为它们可以授予诸如任意代码执行,特权提升和目标系统持久性之类的功能。

Beukema博客文章中涵盖了DLL劫持的各种技术,包括DLL替换,DLL代理,DLL搜索顺序劫持,Phantom DLL劫持,DLL重定向,WinSxS DLL替换以及相对路径DLL劫持。

一个有效的例子

为了在实践中演示相对路径DLL劫持,Beukema着重研究了Windows 10(v1909)计算机上“ C: Windows System32”文件夹中存在的库。

他将合法的winstat.exe进程复制到了系统上的downloads文件夹中。然后,他运行了进程监视工具procmon,以更好地了解EXE在执行过程中查找的DLL。

Windows 10系统安全风险,近300个系统执行文件容易遭受劫持攻击

进程监视器显示访问的DLL

“这使我们能够识别每个应用程序查询的所有DLL,这将是所有潜在的可劫持DLL候选对象。但是并不能自动得出所有这些也都已加载(并因此执行)的结果。”研究人员解释说。

“找出正确加载了哪些DLL的最可靠方法是编译我们自己的DLL版本,并在成功加载后将其写入唯一文件。如果我们随后对所有目标可执行文件和DLL重复上述方法,则将导致文件收集,这些文件告诉我们已确认哪些DLL容易受到DLL劫持。”

但是,对攻击者构成挑战的是编译一个可以由可执行文件启动的自定义版本的DLL,而不会出现任何问题。为了获得对合法DLL结构的可靠了解,Beukema建议使用DLL Export Viewer之类的工具进行分析。

该工具通过枚举所有外部函数名称来深入了解我们试图重新编译的DLL结构,这些名称随后将在DLL Hijacking漏洞中重复使用。

Windows 10系统安全风险,近300个系统执行文件容易遭受劫持攻击

查找易受攻击的可执行文件的方法

研究人员提供了一个完整的库列表,这些库是劫持攻击的理想选择。

他补充说:“这些不仅仅是理论上的目标,这些已经过测试并证实是有效的。该列表包括287个可执行文件和263个唯一的DLL。”

通过
github.com/wietze/windows-dll-hijacking/提供了包含这些库的完整列表的CSV。

一些限制

研究人员针对此示例攻击所解释的一些警告包括:

1)仅运行不需要任何参数的可执行文件

2)避免使用具有高级GUI和错误报告功能的应用程序

3)避免使用C ++编写的DLL。

研究人员已经在Windows 10 64位(操作系统内部版本18362.476)上进行了测试,但表示:“某些[DLL]在[32位Windows]上将无法使用。您可以使用32位GCC编译C文件,然后将可以正常使用。”

请注意,如Twitter线程中突出显示的那样,此处说明的攻击可能不适用于所有Windows版本。

绕过UAC

Windows用户帐户控制(UAC)是Windows Vista及更高版本中添加的一项安全功能,该功能询问用户是否打算在执行高风险应用程序之前将其运行。

Windows 10系统安全风险,近300个系统执行文件容易遭受劫持攻击

Windows UAC提示

从Windows 7开始,由于一再要求用户授权合法的过程(可能很快变得烦人),Microsoft在UAC框架内引入了内置的“例外”。有效地,这使受信任的系统DLL可以“自动提升”特权,而不必使用UAC提示来打扰用户。

“考虑到这一点,您可以尝试通过使用标记为自动提升的可执行文件来尝试以提升的特权运行任意代码,该可执行文件也容易受到DLL劫持的影响。如上一节所述,大约有35种这样的可执行文件。” Beukema解释说。

如果成功利用了已执行的恶意DLL,则可以将其用于创建提升权限的命令提示符,从而以管理特权对计算机进行完全访问。

Windows 10系统安全风险,近300个系统执行文件容易遭受劫持攻击

DLL劫持启动提升的命令提示符

不过,这里有一个障碍。在期望任何DLL的“自动提升”特权之前,操作系统希望这些DLL存在于受信任的目录中,该目录不是用户可写的。

“要解决的问题是受信任目录的问题:自动提升的可执行文件和自定义DLL都必须位于受信任目录中,但是这些都不是用户可写的。”

此处提供了一些方便的模仿技术,例如创建一个模拟的“ C: windows system32”目录(在Windows之后紧跟一个空格)。这个名称异常的文件夹可能会诱使可执行文件将攻击者创建的目录视为“受信任位置”。

是否能够创建这样的目录应被视为安全漏洞尚有争议,因为它为攻击者提供了利用DLL劫持漏洞的途径。

“这是否是适当的安全漏洞尚待商--微软认为不是,但至少是一个缺陷,因为大多数(非企业)Windows计算机默认使用的是“管理员帐户”。无论哪种方式,这都为我们提供了一种出色的手段,通过它可以使DLL劫持更加强大。”研究人员说。

但是为什么使用 VBScript?

作者建议使用VBScript的原因之一是因为创建名称包含尾随空格的Windows目录不是通过“传统方式”可以实现的。

“您可以像原始研究人员一样,编译一些C语言来完成此操作,但是事实证明,VBScript实际上也可以为我们做到这一点。以下概念验证表明,仅需几行代码,您就可以使它起作用:”

Windows 10系统安全风险,近300个系统执行文件容易遭受劫持攻击

用VBScript编写的PoC,可创建模拟“可信目录”

当受到用户质疑时,Beukema解释了为什么他在利用容易受到DLL劫持的可执行文件时选择了VBScript。

“我知道……这只是因为PowerShell不允许您这样做,而VBScript却可以。而且由于它是VBScript,因此您无需带上自己的编译二进制文件即可使用此技巧,这意味着,除了自定义DLL之外,您还可以使用Living of the Land +脚本来完成所有工作。”

检测和预防技术

Beukema提出了一些预防方法,可以用来阻止此类攻击,例如,如果您的计算机上存在模拟Windows 文件夹中的活动,则可以对其进行查找。同样,如果最终用户足够了解要执行的操作,则将UAC设置调整为“始终通知”可以帮助防止此类攻击。

另一个策略是监视DLL创建和从意外文件路径加载的实例:

“您可以从意外路径中寻找前面提到的任何DLL的创建或加载,特别是在诸如%Appdata%之类的临时位置。毕竟,可以更改加载DLL的(合法)应用程序的名称,但DLL的文件名始终是固定的。”

Beukema建议,在构建应用程序时,开发人员应强制使用绝对而非相对路径来加载DLL,以及其他几种技术。这些都不是足够简单的。

但是,如果适当地结合使用,预防措施(如研究人员所解释的那样)可以长期阻止DLL劫持攻击。



Tags:系统安全   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
账户安全(1)更名administrator本地用户并禁用guest账户步骤:点击“开始”,找到“管理工具”,点击里面的“计算机管理”,找到“本地用户和组” (2)设定账户锁定策略尝试5次失败...【详细内容】
2021-10-12  Tags: 系统安全  点击:(62)  评论:(0)  加入收藏
目录常见共享命令IPC$IPC$的利用条件1:开启了139、445端口2:目标主机开启了IPC$共享3:IPC连接报错IPC空连接空连接可以做什么?(毫无作用)IPC$非空连接IPC$非空连接可以做什么?di...【详细内容】
2021-09-16  Tags: 系统安全  点击:(86)  评论:(0)  加入收藏
针对Linux系统的一些攻击一、前言本系列文档包括三个部分,分别是《针对Linux系统的攻击》、《Linux系统安全加固》和《Linux系统入侵排查》。编写这些文档的目的,是从攻和防的...【详细内容】
2021-07-04  Tags: 系统安全  点击:(119)  评论:(0)  加入收藏
一个简单的VBScript足以让用户获得管理权限并完全绕过Windows 10上的UAC。在普华永道英国安全研究人员Wietze Beukema的最新报告中,我们了解到将近300个Windows 10可执行文...【详细内容】
2020-06-28  Tags: 系统安全  点击:(117)  评论:(0)  加入收藏
一、Linux防火墙的基础Linux的防火墙体系主要工作在网络层,针对TCP/IP数据包实时过滤和限制,属于典型的包过滤防火墙(或称为网络层防火墙)。Linux系统的防火墙体系基于内核共存:f...【详细内容】
2019-11-28  Tags: 系统安全  点击:(107)  评论:(0)  加入收藏
建设网站系统需要做的工作很多,比如架构,模板的确认,还有各个安全问题的考虑,比如漏洞,木马等问题的渗透测试。而对于渗透这个词很多人都没怎么接触过。相信最近追热播亲爱的,热爱...【详细内容】
2019-09-03  Tags: 系统安全  点击:(142)  评论:(0)  加入收藏
▌简易百科推荐
以京训钉开发平台接口文档为例,使用HttpClient类请求调用其接口,对数据进行增删改查等操作。 文档地址: https://www.yuque.com/bjjnts/jxd/bo1oszusing System;using System.C...【详细内容】
2021-12-28  Wednes    Tags:HttpClient   点击:(1)  评论:(0)  加入收藏
阿里云与爱快路由安装组网教程一、开通好阿里云轻量服务器之后在服务器运维-远程连接处进行远程 二、进入控制台后在root权限下根据需要安装的固件位数复制下面命令。32位:wg...【详细内容】
2021-12-28  ikuai    Tags:组网   点击:(1)  评论:(0)  加入收藏
HTTP 报文是在应用程序之间发送的数据块,这些数据块将通过以文本形式的元信息开头,用于 HTTP 协议交互。请求端(客户端)的 HTTP 报文叫做请求报文,响应端(服务器端)的叫做响应...【详细内容】
2021-12-27  程序员蛋蛋    Tags:HTTP 报文   点击:(4)  评论:(0)  加入收藏
一 网络概念:1.带宽: 标识网卡的最大传输速率,单位为 b/s,比如 1Gbps,10Gbps,相当于马路多宽2.吞吐量: 单位时间内传输数据量大小单位为 b/s 或 B/s ,吞吐量/带宽,就是网络的使用率...【详细内容】
2021-12-27  码农世界    Tags:网络   点击:(3)  评论:(0)  加入收藏
1.TCP/IP 网络模型有几层?分别有什么用? TCP/IP网络模型总共有五层 1.应用层:我们能接触到的就是应用层了,手机,电脑这些这些设备都属于应用层。 2.传输层:就是为应用层提供网络...【详细内容】
2021-12-22  憨猪哥08    Tags:TCP/IP   点击:(35)  评论:(0)  加入收藏
TCP握手的时候维护的队列 半连接队列(SYN队列) 全连接队列(accepted队列)半连接队列是什么?服务器收到客户端SYN数据包后,Linux内核会把该连接存储到半连接队列中,并响应SYN+ACK报...【详细内容】
2021-12-21  DifferentJava    Tags:TCP   点击:(10)  评论:(0)  加入收藏
你好,这里是科技前哨。 随着“元宇宙”概念的爆火,下一代互联网即将到来,也成了互联网前沿热议的话题,12月9日美国众议院的听证会上,共和党议员Patrick McHenry甚至宣称,要调整现...【详细内容】
2021-12-17  王煜全    Tags:Web3   点击:(14)  评论:(0)  加入收藏
一、demopublic static void main(String[] args) throws Exception { RetryPolicy retryPolicy = new ExponentialBackoffRetry( 1000, 3);...【详细内容】
2021-12-15  程序员阿龙    Tags:Curator   点击:(22)  评论:(0)  加入收藏
一、计算机网络概述 1.1 计算机网络的分类按照网络的作用范围:广域网(WAN)、城域网(MAN)、局域网(LAN);按照网络使用者:公用网络、专用网络。1.2 计算机网络的层次结构 TCP/IP四层模...【详细内容】
2021-12-14  一口Linux    Tags:网络知识   点击:(31)  评论:(0)  加入收藏
无论是在外面还是在家里,许多人都习惯了用手机连接 WiFi 进行上网。不知道大家有没有遇到过这样一种情况, 明明已经显示成功连接 WiFi,却仍然提示“网络不可用”或“不可上网”...【详细内容】
2021-12-14  UGREEN绿联    Tags:WiFi   点击:(25)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条