婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 如何防范PowerShell代碼注入漏洞繞過受限語言模式

如何防范PowerShell代碼注入漏洞繞過受限語言模式

熱門標簽:雷霆電話機器人電話 信陽話務外呼系統怎么收費 湖州電銷防封卡 使用電話機器人電銷是否違法 真人和電話機器人對話 電話智能外呼系統誠信合作 金融電銷公司怎么辦理外呼系統 什么渠道可以找外呼系統客戶 安徽400電話辦理

導語:受限語言模式是緩解PowerShell攻擊的一種方式,能夠阻止執行任意未簽名的代碼。

介紹

受限語言模式是緩解PowerShell攻擊的一種方式,能夠阻止執行任意未簽名的代碼。當Device Guard或者AppLocker處于強制模式時,它是最實際有效的強制安全措施,因為未被策略允許的任何腳本或者模塊都位于受限語言模式下,這嚴重限制了攻擊者執行未簽名的代碼。通過限制語言模式限制了Add-Type的調用。限制Add-Type明顯是考慮到了它能編譯并加載任意的C#代碼到你的運行空間中去。

但策略允許的PowerShell代碼運行在“Full Language”模式下,允許執行Add-Type。這樣,微軟簽名的PowerShell代碼就能調用Add-Type。不相信嗎?運行下面的命令你就會發現我是正確的。

利用

現在想象如果以下的PowerShell模塊代碼(暫且被稱為“VulnModule”)是由Microsoft簽名的。

ls C:* -Recurse -Include '*.ps1', '*.psm1' |
 Select-String -Pattern 'Add-Type' |
 Sort Path -Unique |
 % { Get-AuthenticodeSignature -FilePath $_.Path } |
 ? { $_.SignerCertificate.Subject -match 'Microsoft' }

那么有什么可以影響來自受限語言模式的Add-Type的輸入呢?

讓我們一起思考下吧:

1. Add-Type作為類型定義傳遞給一個全局變量。因為它是全局的,它可以被任何人訪問,包括我們和攻擊者。
2. 問題是,簽名的代碼先于調用Add-Type就定義了全局變量,因此如果我們使用自定義的惡意C#代碼,這將會被合法的代碼覆蓋。

3. 你知道能用Set-Variable cmdlet來設置變量只讀嗎?你知道我現在在想什么了吧?

武器化

好的,為了從受限語言模式注入代碼到Add-Type,攻擊者需要將它們的惡意代碼定義為只讀變量,從而設置全局“Source”變量來拒絕簽名的代碼。這是一個武器化的概念證明:

  $Global:Source = @'
  public class Test {
    public static string PrintString(string inputString) {
      return inputString;
    }
  }'@
Add-Type -TypeDefinition $Global:Source

簡要說明下Add-Type注入缺陷。受限語言模式的一個限制是你不能調用非白名單類的.NET方法,但有兩個例外:屬性(getter方法)和ToString方法。在上面的PoC中,我選擇了實現一個靜態的ToString方法,因為ToString允許傳遞參數(getter不行)。我的類也是靜態的,因為.NET類的白名單只在New-Object實例化對象時適用。

那么上面的漏洞代碼是否聽起來不切實際呢?你可以這么認為,但是Microsoft.PowerShell.ODataUtils 模塊中的Microsoft.PowerShell.ODataUtils也有這個漏洞。微軟在 CVE-2017-0215, CVE-2017-0216, CVE-2017-0219中修復了它。說實話,我不太記得了。Matt Nelson 和我都報告了這些注入bug。

緩解攻擊

盡管微軟在推動解決這個漏洞,我們有什么可以做的呢?

有個關于UMCI繞過二進制的有效的黑名單規則是文件名規則,其能基于PE文件中版本信息資源中的原始文件名來阻止程序執行。PowerShell很明顯不是個PE文件,它是文本文件,因此文件名規則不適用。但是,你可以通過使用哈希規則強制阻止有漏洞的腳本。Okay…要是相同腳本有不止一個漏洞呢?目前為止你只阻止一個哈希。你開始注意這個問題了嗎?為了有效的阻止之前所有有漏洞的版本的腳本,你必須知道所有有漏洞的版本的哈希。微軟意識到了問題并盡最大努力來掃描所有之前發布的有漏洞腳本,且收集哈希將他們整合到了黑名單中。

通過他們的哈希阻止所有版本的有漏洞的腳本有一定挑戰性,但能一定程度上阻止攻擊。這就是為什么一直迫切需要只允許PowerShell 5的執行并要開啟scriptblock日志記錄。Lee Holmes 有篇關于如何有效的阻止老版本的PowerShell的博文。

另一種方式是系統中大部分腳本和二進制都是catalog和Authenticode簽名的。Catalog簽名不是意味著腳本有內嵌的Authenticode簽名,而是它的哈希存儲在微軟簽名的catalog文件中。因此當微軟更新時,老版本的哈希將會過期,將不再是被簽名的了。現在,一個攻擊者也能將老的簽名的catalog文件插入到catalog存儲中。你不得不提權執行操作,關于這個,有很多方法可以繞過Device Guard UMCI。作為一個搜索有漏洞腳本的研究員,首先要尋找具有內嵌Authenticode簽名的有漏洞腳本(有字符串“SIG # Begin signature block”的提示)。Matt Nelson說這種bypass腳本存在。

報告

如果你找到了一種繞過,請將它上報給secure@microsoft.com ,你將得到一個CVE。PowerShell團隊積極解決注入缺陷,但是他們也主動解決用于影響代碼執行的一些方式。

總結

盡管受限語言模式能有效的阻止未簽名代碼的執行,PowerShell和它的簽名過的模塊或腳本還是有很多攻擊面。我鼓勵每個人都來尋找更多的注入缺陷,上報他們,通過官方的MSRC獲得榮譽,并使得PowerShell生態變得更加安全。同時希望,PowerShell的代碼作者要自我檢視。

現在我解釋了所有的內容,但是因為設計缺陷允許利用競爭條件,所以調用Add-Type還是有注入的漏洞。我希望能繼續闡述這些問題,且希望微軟將考慮解決這個基礎問題。

您可能感興趣的文章:
  • Powershell小技巧之設置IE代理
  • PowerShell基本使用教程
  • PowerShell 指令操作集合(小結)
  • 如何利用PowerShell監控Win-Server性能詳解
  • PowerShell中Job相關命令及并行執行任務詳解
  • PowerShell 腳本中的密碼保存的方法
  • PowerShell 遠程執行任務的方法步驟
  • 使用 powershell 創建虛擬機
  • 自動設置安卓手機wifi代理的PowerShell腳本

標簽:岳陽 鶴崗 濟南 山南 六盤水 德州 湛江 運城

巨人網絡通訊聲明:本文標題《如何防范PowerShell代碼注入漏洞繞過受限語言模式》,本文關鍵詞  如何,防范,PowerShell,代碼,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《如何防范PowerShell代碼注入漏洞繞過受限語言模式》相關的同類信息!
  • 本頁收集關于如何防范PowerShell代碼注入漏洞繞過受限語言模式的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    亚洲欧美日韩小说| 久久久五月婷婷| 国产亚洲欧美在线| 国模冰冰炮一区二区| 日韩三级免费观看| 韩国女主播一区| 久久精品夜色噜噜亚洲aⅴ| 久久99日本精品| 亚洲女同女同女同女同女同69| 成人精品在线视频观看| 国产精品黄色在线观看| 91看片淫黄大片一级| 亚洲国产人成综合网站| 欧美刺激脚交jootjob| 成人美女在线观看| 亚洲国产日日夜夜| 欧美大片国产精品| 国产成人精品一区二区三区网站观看| 中文字幕第一区二区| 欧美羞羞免费网站| 麻豆精品一区二区三区| 国产欧美日产一区| 色噜噜久久综合| 裸体歌舞表演一区二区| 久久久久99精品国产片| 色欧美乱欧美15图片| 男女男精品网站| 国产日韩欧美综合在线| 色嗨嗨av一区二区三区| 日韩在线a电影| 欧美国产禁国产网站cc| 国产黄色成人av| 日韩久久免费av| 成人高清视频免费观看| 亚洲一区二区三区在线| 久久精品视频网| 欧美三级欧美一级| 国产99久久久精品| 亚洲电影一区二区三区| 久久精品一区二区三区不卡| 欧美天堂一区二区三区| 国产很黄免费观看久久| 视频一区视频二区中文| 国产精品亲子伦对白| 日韩一区二区三区视频| 99精品国产91久久久久久| 激情综合网av| 午夜视频一区在线观看| 中文字幕日韩一区| 久久久青草青青国产亚洲免观| 欧日韩精品视频| av电影在线不卡| 黑人巨大精品欧美一区| 爽好多水快深点欧美视频| 国产精品成人免费| 日本一二三不卡| 国产欧美一区二区三区沐欲| 精品国精品自拍自在线| 日韩片之四级片| 欧美色涩在线第一页| 欧美精品一区二区三区蜜臀| 色天使色偷偷av一区二区| 风流少妇一区二区| 久久成人av少妇免费| 蜜桃视频在线观看一区| 日本亚洲三级在线| 午夜精品福利一区二区蜜股av| 国产精品久久久久久久久免费相片| 久久综合资源网| 久久人人超碰精品| 久久先锋资源网| 国产亚洲成年网址在线观看| 国产三级一区二区| 国产精品沙发午睡系列990531| 国产精品丝袜一区| 一区在线观看免费| 亚洲永久免费av| 亚洲一区欧美一区| 日韩精品电影在线观看| 经典一区二区三区| 国产**成人网毛片九色 | av在线综合网| av午夜一区麻豆| 91成人免费在线| 777亚洲妇女| 久久久久久久久蜜桃| 亚洲国产精品激情在线观看| 一区二区三区资源| 日韩二区三区四区| 国产精品1024| 色狠狠一区二区| 精品国产sm最大网站免费看| 亚洲欧洲成人自拍| 日韩中文字幕av电影| 国产精品66部| 欧洲一区在线观看| 久久婷婷一区二区三区| 国产精品福利影院| 日本在线观看不卡视频| 成人网页在线观看| 91精品国产综合久久香蕉麻豆| 欧美激情一区二区三区不卡| 一区二区三区在线视频观看| 老汉av免费一区二区三区| 处破女av一区二区| 欧美群妇大交群中文字幕| 久久久精品一品道一区| 亚洲女厕所小便bbb| 久久99精品久久久| 欧美在线免费观看亚洲| 精品电影一区二区三区| 亚洲一区二区不卡免费| 北条麻妃一区二区三区| 日韩欧美一区在线观看| 亚洲一级片在线观看| 成人午夜视频福利| 亚洲精品在线电影| 日韩av不卡在线观看| 2020国产精品自拍| 日韩高清一级片| 欧美影视一区在线| 中文字幕一区二区三区视频| 精品无人区卡一卡二卡三乱码免费卡| 欧美日韩国产首页在线观看| 日韩一区在线播放| 成人av资源网站| 国产色爱av资源综合区| 国产一区二区三区免费看| 666欧美在线视频| 亚洲一区二区三区中文字幕在线 | 95精品视频在线| 国产欧美一区二区三区鸳鸯浴 | 亚洲人午夜精品天堂一二香蕉| 国产精品1区2区3区在线观看| 欧美成人女星排名| 日韩在线观看一区二区| 欧美午夜视频网站| 亚洲成人综合在线| 欧美三级电影一区| 亚洲成人动漫在线免费观看| 在线观看成人小视频| 亚洲综合自拍偷拍| 色屁屁一区二区| 天堂精品中文字幕在线| 91精品国产福利| 日韩精品1区2区3区| 日韩欧美的一区| 国产成人免费视频网站| 国产欧美一区二区精品秋霞影院| 国精产品一区一区三区mba视频| 久久免费视频色| 成人午夜av电影| 一区二区三区蜜桃网| 欧美日韩不卡在线| 精品一区二区在线免费观看| 久久精品网站免费观看| 91亚洲精品乱码久久久久久蜜桃| 亚洲欧美日韩小说| 欧美一级夜夜爽| 国产一区91精品张津瑜| 亚洲男人天堂av网| 欧美一区二区在线不卡| 国产91露脸合集magnet| 图片区小说区国产精品视频| 精品福利在线导航| 99久久99久久久精品齐齐| 日韩极品在线观看| 欧美激情中文不卡| 欧美优质美女网站| 国产一区二区在线影院| 亚洲黄色片在线观看| 日韩视频免费直播| 成人午夜视频在线| 亚洲国产精品视频| 欧美激情一区二区三区全黄| 在线看国产一区二区| 国内成人精品2018免费看| 亚洲色图都市小说| 久久亚洲精品国产精品紫薇| 欧美亚洲动漫精品| 不卡av在线免费观看| 久久精品国产**网站演员| 一区二区三区四区亚洲| 国产亚洲精品aa| 欧美刺激脚交jootjob| 欧美午夜精品久久久久久超碰| 国产福利一区在线| 蜜桃视频一区二区| 成人理论电影网| 美女视频网站黄色亚洲| 一区二区三区国产精华| 欧美国产一区二区| 欧美www视频| 欧美日韩一二区| 色哟哟在线观看一区二区三区| 日本色综合中文字幕| 污片在线观看一区二区| 一区二区三区在线视频观看| 亚洲国产高清在线观看视频| 日韩亚洲欧美在线|