freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

PathsAlwaysInstallElevated漏洞利用
J2W 2021-08-11 19:25:16 178557

注册表键AlwaysInstallElevated

如果启用此策略设置项,那么任何权限的用户都能以NT AUTHORITY\SYSTEM权限来安装恶意的MSI(Micrisoft Windows Installer)文件。

1、PathsAlwaysInstallElevated漏洞产生的原因

原因是用户开启了Windows Installer特权安装功能。Windows Installer是Windows操作系统的组件之一,专门用来管理和配置软件服务,windows Installer除了是一个安装程序,还用于管理软件的安装、管理软件组件的添加和删除、监视文件的还原、通过回滚进行灾难恢复等。

windows installer分为客户端安装服务(Msiexec.exe)和MSI文件两部分,它们是一起工作的。Windows installer通过Msiexec.exe用于安装MSI文件,一般运行在Microsoft update安装更新或者安装一些软件的时候使用,占用内存较多,简单的说,双击MSI文件就会运行Msiexec.exe。

1.1、如何查看是否开启了特权安装功能,出入“cmd”,在框中输入"gpedit.msc",打开组策略编辑器。

1.2、打开组策略>计算机设置>管理模板>windows组件>Windows Installer>永远以高特权进行安装,在这里选择启用

1628680961_6113b3014debd3166fa39.png!small?1628680961103

1.3、组策略>用户配置>管理模板>Windows组件>Windows Installer>永远以高特权进行安装,在这里选择启用

1628680971_6113b30b714fecaa6943d.png!small?1628680971392

2、漏洞利用

2.1、我们使用MSF来对PathsAlwaysInstallElevated漏洞进行利用。在这里使用的msf中的exploiexploit/windows/lcoal/always_install_elevated模块

1628680982_6113b316beb3421cc3db1.png!small?1628680982535

小tips:meterpreter shell 使用background 命令后,想要再次进入时,键入session -i ID 来进行调用

2.2、该漏洞利用后返回一个system权限的meterpreter,该模块在利用时会创建一个随机的MSI文件,并在提权后删除所有已经部署的文件,getuid一下,查看到当前权限为system

1628680994_6113b322ab3ed37ffffd3.png!small?1628680994432

# web安全 # 漏洞分析
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 J2W 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
J2W LV.5
这家伙太懒了,还未填写个人描述!
  • 17 文章数
  • 53 关注者
Vulnstack 5
2022-12-19
对JRT 0197-2020 金融数据安全 数据安全分级指南的解读
2022-03-30
记一次挖矿病毒的应急响应
2022-02-15
文章目录