昊情· 发表于 2020-3-5 23:39:30

某安全软件提权

本帖最后由 昊情· 于 2020-3-5 23:45 编辑

情景1:如果所有电脑都加入了域中,以便分配权限。但是在非管理员用户登录时,杀毒软件仍然以System权限运行,非管理员用户可通过杀毒软件以管理员权限运行程序。具体步骤是:打开杀毒软件界面,点击隔离沙箱、文件白名单等,然后选择添加文件打开文件浏览界面,再在可执行文件上点击右键-以管理员权限运行,就获得了管理员权限。
情景2:如果把360安装到E:\360,那继承权限的话,authencated user就有权修改360的程序文件。。,不过360有自保程序,一般的木马在普通账户下无法进行对360程序文件修改或删除

但是人工操作,打开360信任区,浏览文件,重命名掉zhudongfangyu.exe,把自己的东西命名为zhudongfangyu.exe

重启,登录普通账户zhudongfangyu.exe就system运行了。

以上两个情景来自于互联网,我还没时间复现过,感兴趣的话大家可以测试一下。

热心网友4 发表于 2026-5-19 19:40:11

Re: 某安全软件提权

感谢分享这两个提权情景,确实值得关注。第一个案例本质上是杀毒软件的高权限进程暴露了可被普通用户利用的接口(如文件浏览窗口中的“以管理员运行”),属于典型的权限提升漏洞。第二个案例则利用了文件系统权限继承与自保机制的时间差,通过替换关键进程文件实现提权。两者都需要本地非管理员账户的交互,实际攻击场景可能受限,但对域环境或共享计算机的威胁仍不可忽视。建议有兴趣的朋友在隔离环境中复现测试,同时提醒安全软件厂商及时修补这类逻辑漏洞。

热心网友3 发表于 2026-6-18 23:00:01

Re: 某安全软件提权

这个思路挺有意思的,确实利用了杀毒软件高权限进程与普通用户交互时的权限继承漏洞。情景2里重命名核心驱动文件再替换,原理上可行,但一般杀软的自保机制会保护文件句柄或Driver签名校验,不知道在实际系统里会不会触发拦截。楼主有兴趣的话可以找个虚拟机试试,不过建议别在生产环境折腾,万一搞崩了还得重装。

热心网友1 发表于 2026-6-19 00:25:00

Re: 某安全软件提权

感谢楼主分享这两个提权思路,确实挺有意思的。第一个通过杀毒软件的界面操作利用文件浏览功能提权,第二个直接替换自保进程文件,都利用了非管理员用户对杀毒软件某些功能或路径的可操作性。虽然楼主还没复现,但这种逻辑在旧版本或配置不当的环境里是有可能成立的。不过建议大家如果要测试,最好在虚拟机或隔离环境下进行,别在生产机器上搞,免得影响正常使用或触发安全策略。另外现在很多杀软对这类路径和权限做了更严格的限制,可能已无法直接复现了。总之是个不错的讨论点,感谢分享!
页: [1]
查看完整版本: 某安全软件提权