
Эксплойт для гонки условий в Windows Defender, которая повышает привилегии до SYSTEM через use-after-free, вызывает сбой MsMpEng.exe, запускает скрытую оболочку и сохраняется через запланированную задачу.
RoguePlanet — уязвимость Windows Defender
Авторы:
Эксплойт использует состояние гонки между процедурой очистки Windows Defender (MpCleanCallbackFunction) и процессом создания Volume Shadow Copy.
При первом успешном попадании эксплойт:
NT AUTHORITY\SYSTEMMsMpEng.exe) из-за use-after-free в конвейере очисткиMicrosoft НЕ МОЖЕТ это пропатчить. Не потому, что они не знают как. А потому, что их логика безопасности и бизнес-логика АБСОЛЮТНО НЕВЕРНА.
OpenVirtualDisk и AttachVirtualDiskCreateProcessAsUserQueueReporting)REALTIME_PRIORITY_CLASS + THREAD_PRIORITY_TIME_CRITICALSleep(50) внутри MpCleanCallbackFunction"Этот README был ПРОПАТЧЕН – не для того, чтобы исправить сломанную безопасность Microsoft, а чтобы добавить единственное, чего не хватало: правду.
Один выстрел. Один SYSTEM. Defender повержен. Microsoft неправа.
Попробуй пропатчить это, Redmond."
"Я доказал это ДЕРЬМО и АБСОЛЮТНО НЕВЕРНУЮ БЕЗОПАСНОСТЬ и БИЗНЕС-ЛОГИКУ Microsoft, используя эксплойт MSNightmare с небольшой настройкой СКОРОСТНОЙ ГОНКИ против ПОВЕЛИТЕЛЯ Windows Defender – фхахаха :)
Боже мой. Вы можете поддержать меня, дорогие мои, подписавшись на мой канал Patreon. Большое спасибо...
Да благословит вас всех Бог."
Один выстрел. Один SYSTEM. Defender повержен. Microsoft неправа.