
Exploit per una race condition di Windows Defender che scala a SYSTEM tramite use-after-free, manda in crash MsMpEng.exe, genera una shell nascosta e persiste tramite un'attività pianificata.
Vulnerabilità di Windows Defender in RoguePlanet
Autori:
L'exploit sfrutta una race condition tra la routine di pulizia di Windows Defender (MpCleanCallbackFunction) e il processo di creazione del Volume Shadow Copy.
Al primo colpo andato a segno, l'exploit:
NT AUTHORITY\SYSTEMMsMpEng.exe) a causa di un use-after-free nella pipeline di puliziaMicrosoft NON PUÒ correggere questa vulnerabilità. Non perché non sappia come fare. Perché la loro logica di sicurezza e di business è ASSOLUTAMENTE SBAGLIATA.
OpenVirtualDisk e AttachVirtualDiskCreateProcessAsUserQueueReporting)REALTIME_PRIORITY_CLASS + THREAD_PRIORITY_TIME_CRITICALSleep(50) dentro MpCleanCallbackFunction*"Questo README è stato PATCHED – non per correggere la sicurezza rotta di Microsoft, ma per aggiungere l'unica cosa che mancava: la verità. *
Un colpo. Un SYSTEM. Defender a terra. Microsoft nel torto.
Prova a correggere questo, Redmond."
"Ho dimostrato questa MERDA, e la logica di SICUREZZA e BUSINESS ASSOLUTAMENTE SBAGLIATA di Microsoft, usando l'exploit di MSNightmare con un piccolo setup di SPEED RACING contro IL MAESTRO Windows Defender – phahaha :)
O.M.G. Potete sostenermi, cari tutti, iscrivendovi al mio canale Patreon. Grazie mille...
Dio vi benedica tutti."
Un colpo. Un SYSTEM. Defender a terra. Microsoft nel torto.