首页
社区
课程
招聘
[原创]迟来的6.1礼物 EPATHOBJ 0day exploit
发表于: 2013-6-3 13:18 63092

[原创]迟来的6.1礼物 EPATHOBJ 0day exploit

2013-6-3 13:18
63092
收藏
免费 5
支持
分享
最新回复 (70)
雪    币: 197
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
51
请问下,这个演示程序是不是在“基本用户”安全级别下无法运行,也就是说需要管理员权限?
2013-6-12 21:34
0
雪    币: 155
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
52
什么权限都可以用的,不过可能得稍微修改下。
2013-6-12 23:49
0
雪    币: 197
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
53
我咨询了另外以为朋友,他说并不存在接管ssdt,接管内核之类的情况。
2013-6-13 22:45
0
雪    币: 453
活跃值: (88)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
54
这个值得学习
2013-6-21 09:11
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
55
谢谢,学习了!
2013-6-21 09:41
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
56
了解了系统提权是这么实现的。
2013-6-26 09:18
0
雪    币: 33
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
57
晕了,看不懂
2013-6-26 09:33
0
雪    币: 601
活跃值: (256)
能力值: ( LV11,RANK:190 )
在线值:
发帖
回帖
粉丝
58
这个在webshell下有没有搞头?
2013-7-11 15:33
0
雪    币: 6939
活跃值: (4771)
能力值: ( LV10,RANK:163 )
在线值:
发帖
回帖
粉丝
59
牛B啊.
2013-7-11 17:15
0
雪    币: 190
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
60
叼炸天了,怎么没人顶啊
2013-7-14 19:29
0
雪    币: 155
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
61
你咨询错人了吧, 这个是直接内核代码执行的,可以接管内核的。
2013-7-15 15:55
0
雪    币: 197
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
62
那再请教下,如果接管内核和SSDT,如果用ARK工具查看都指向这个测试程序了,还是直接系统崩溃?
最近的微软补丁,有修复了这个问题吗?
2013-7-15 23:28
0
雪    币: 155
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
63
看他怎么修改SSDT了,都接管整个内核了,想做什么都可以,绕过ARK也是非常非常简单的,其实也没必要接管什么SSDT。想做什么都可以,可以做到任何安全软件和工具都抵挡不住、修复不了。

7月的补丁这个漏洞已经补了
2013-7-16 14:08
0
雪    币: 197
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
64
如果连内核都可以控制的话,的确SSDT已经无所谓了,既然7月漏洞已经补上,那就没什么可担心了,只是你的示例程序没什么用了,呵呵。
另外请教一下,面对此类系统漏洞利用,是不是可以绕过所有HIPS(仅允许运行)和ARK?
2013-7-19 17:08
0
雪    币: 155
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
65
这个漏洞可以远程触发,所以哪怕不允许运行任何非系统程序也无法防止。

Ark本来就没什么可饶的

尽管7月已经修复了这个漏洞,但是内核path系统这个代码质量一般时间太久,再出几个漏洞也不是什么意外的事。
2013-7-20 03:00
0
雪    币: 197
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
66
远程触发的话,需要探测得到机器,靠防火墙隐蔽端口了或者躲在路由背后应该问题不大吧?
我也是听说Windows是从两千年后才意识到安全问题,很多时候补的都是之前留下的历史漏洞。
2013-7-20 19:20
0
雪    币: 155
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
67
文件类型的远程漏洞,和端口无关
2013-7-21 12:42
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
68
看起来不错~~
2013-9-2 20:11
0
雪    币: 51
活跃值: (205)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
69
下载地址在哪呢?~
2014-1-13 20:02
0
雪    币: 220
活跃值: (831)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
70
今年的6.1没ODAY发了?
2014-6-2 15:47
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
71
神器不错
2014-12-18 12:51
0
游客
登录 | 注册 方可回帖
返回