Жүктелуде...

Plug & Pwn: Windows Plug and Play арқылы SYSTEM артықшылықтарын алу AI

11.08.2026 22:25 | 188

Зерттеушілер пайдаланушының әрекетін және әкімші құқықтарын қажет етпей, толық жаңартылған Windows 11 жүйесінде NT AUTHORITY\SYSTEM артықшылықтарымен кодты орындауға мүмкіндік беретін Plug & Pwn шабуылдар тізбегін көрсетті.

Шабуыл Windows Plug and Play (PnP) механизмін пайдаланады: USB құрылғысы қосылған кезде Windows сенімді драйвер пакетін автоматты түрде жүктеп, өндіруші ұсынған кодты SYSTEM құқықтарымен орындай алады. Зерттеушілер үшінші тарап компоненттеріндегі бірнеше осалдықты біріктіріп, оларды SYSTEM деңгейіне дейін артықшылықтарды арттыруға мүмкіндік беретін zero-click шабуылдар тізбегіне айналдырды.

Сонымен қатар физикалық USB құрылғысын қажет етпейтін NoPlug & Pwn нұсқасы көрсетілді. RDP арқылы USB құрылғыларын қайта бағыттауға рұқсат етілген жағдайда, қарапайым пайдаланушы тіркелгісіне қол жеткізген шабуылдаушы құрылғыны қашықтан эмуляциялап, осал драйвердің SYSTEM құқықтарымен орнатылуын іске қоса алады.

Осылайша, Windows жүйесіндегі сенімді драйверлерді орнату механизмі артықшылықтары жоғары осал кодты жеткізу және орындау құралы ретінде пайдаланылуы мүмкін.

Дереккөз — https://plugandpwn.com/

SOCpedia - білім платформасы

Мұнда SOC және Blue Team тәжірибелері бойынша материалдар жинақталған: мақалалар, жаңалықтар, кітаптар және аудармалар.