
Windows Defender の競合状態を悪用して use-after-free 経由で SYSTEM 権限に昇格し、MsMpEng.exe をクラッシュさせ、隠しシェルを起動し、スケジュールタスクを通じて永続化するエクスプロイト。
RoguePlanet Windows Defender の脆弱性
著者:
このエクスプロイトは、Windows Defender のクリーンアップルーチン(MpCleanCallbackFunction)と Volume Shadow Copy 作成プロセスとの間の競合状態を利用します。
最初の成功した攻撃で、このエクスプロイトは:
NT AUTHORITY\SYSTEM 権限を取得します。MsMpEng.exe)Microsoft はこれにパッチを適用できません。 方法を知らないからではありません。彼らのセキュリティとビジネスロジックが完全に間違っているからです。
OpenVirtualDisk と AttachVirtualDisk を使用してマウントされた ISO デバイスをシミュレートします。CreateProcessAsUser を使用して非表示のコンソールを起動します。QueueReporting)REALTIME_PRIORITY_CLASS + THREAD_PRIORITY_TIME_CRITICALMpCleanCallbackFunction 内の Sleep(50)"この README は PATCH されました – Microsoft の壊れたセキュリティを修正するためではなく、欠けていた唯一のもの:真実。
一発。一つの SYSTEM。Defender ダウン。Microsoft は間違っている。
それをパッチしてみろ、Redmond。"
"私はこのクソを証明した、そして THE MASTER Windows Defender に対するちょっとしたスピードレーシングセットアップを備えた MSNightmare のエクスプロイトを使用して、Microsoft の完全に間違ったセキュリティとビジネスロジックを証明した – ぷはは :)
O.M.G. 親愛なる皆さん、私の Patreon チャンネルに登録すると、私を支援できます。どうもありがとう...
皆さんに神の祝福がありますように。"
一発。一つの SYSTEM。Defender ダウン。Microsoft は間違っている。