إساءة استخدام امتيازات الرموز (Token Privileges) لتصعيد الصلاحيات (EoP)
أغسطس 2017
بريان ألكسندر (@dronesec)
ستيفن برين (@breenmachine)
يحتوي هذا المستودع على جميع الأكواد وورقة بحثية بأسلوب Phrack حول بحث في إساءة استخدام امتيازات الرموز لتصعيد الصلاحيات. لا تتردد في مراسلتنا بالأسئلة أو الأفكار أو الإهانات أو الأخطاء.
هذا المستودع منظم إلى ثلاثة أجزاء:
- lib/، والذي يحتوي على نصوص مساعدة (حاليًا مجرد سكربت pykd token)
- poptoke/، وهو الجزء الرئيسي من الأكواد. إنه منظم كمشروع، ولكن يجب ملاحظة، والتأكيد، أنه لن يتم تجميعه ويمنحك شيلات كما هو. إنه مزيج من إثباتات المفاهيم ودوال محمولة لاستخدامها في ثغراتك الخاصة وللتثقيف، ويقصد به فقط كدليل مرجعي. لا ترسل طلبات لإصلاحه، من فضلك.
- abusing_token_eop_1.0.txt، ورقة بحثية تكميلية حول الموضوع ونتائجنا.