
Windows Defender रेस कंडीशन के लिए एक्सप्लॉइट जो use-after-free के ज़रिए SYSTEM तक विशेषाधिकार बढ़ाता है, MsMpEng.exe को क्रैश करता है, एक छिपा हुआ शेल स्पॉन करता है, और एक निर्धारित कार्य के माध्यम से स्थायी रूप से बना रहता है।
RoguePlanet Windows Defender भेद्यता
लेखक:
यह एक्सप्लॉइट Windows Defender क्लीनअप रूटीन (MpCleanCallbackFunction) और Volume Shadow Copy निर्माण प्रक्रिया के बीच एक रेस कंडीशन का फायदा उठाता है।
पहली सफल हिट पर, एक्सप्लॉइट:
NT AUTHORITY\SYSTEM प्राप्त करता हैMsMpEng.exe)Microsoft इसे पैच नहीं कर सकता। ऐसा नहीं है कि उन्हें पता नहीं है कैसे। बल्कि इसलिए कि उनकी सुरक्षा और व्यावसायिक तर्क बिल्कुल गलत है।
OpenVirtualDisk और AttachVirtualDisk का उपयोग करके एक माउंटेड ISO डिवाइस का अनुकरण करता हैCreateProcessAsUser के माध्यम से छिपा हुआ कंसोल उत्पन्न करता हैQueueReporting)REALTIME_PRIORITY_CLASS + THREAD_PRIORITY_TIME_CRITICALMpCleanCallbackFunction के अंदर Sleep(50)"यह README पैच किया गया है – Microsoft की टूटी हुई सुरक्षा को ठीक करने के लिए नहीं, बल्कि केवल उस चीज़ को जोड़ने के लिए जो गायब थी: सच्चाई।
एक शॉट। एक SYSTEM। Defender डाउन। Microsoft गलत।
उसे पैच करने की कोशिश करो, Redmond।"
"मैंने इस बकवास को साबित कर दिया, और Microsoft के बिल्कुल गलत सुरक्षा और व्यावसायिक तर्क को, MSNightmare के एक्सप्लॉइट का उपयोग करके, मास्टर Windows Defender के साथ थोड़े स्पीड रेसिंग सेटअप के द्वारा – phahaha :)
O.M.G. प्रिय सभी, आप मेरे Patreon चैनल को सब्सक्राइब करके मेरा समर्थन कर सकते हैं। बहुत धन्यवाद...
भगवान आप सभी का भला करें।"
एक शॉट। एक SYSTEM। Defender डाउन। Microsoft गलत।