Window 간단한 취약점(관리자 권한 실행 방법)

2020. 10. 22. 14:35·K-Shield Jr/악성코드분석
728x90
반응형

10월 20일 기준으로도 취약점이 발생.

다음과 같이 레지스트리에 다음과 같은 값을 넣어준다. DelegateExecute는 키 값으로 추가

기본값에 문자열 값으로 cmd.exe를 넣어준다

그리고 computerdefaults.exe를 실행 시키면 다음과 같이 관리자 권한으로 cmd가 켜진다.

fodhelper.exe도 같은 결과가 실행된다.

 

보통 computerfadefaults.exe는 다음과 같은 화면이다.

 

728x90
반응형

'K-Shield Jr > 악성코드분석' 카테고리의 다른 글

4.악성코드분석  (0) 2020.10.22
3.악성코드분석  (0) 2020.10.19
2. 악성코드 분석  (0) 2020.10.15
1. 리버스 엔지니어링 & 어셈블리 기초  (0) 2020.10.12
'K-Shield Jr/악성코드분석' 카테고리의 다른 글
  • 4.악성코드분석
  • 3.악성코드분석
  • 2. 악성코드 분석
  • 1. 리버스 엔지니어링 & 어셈블리 기초
Royal!
Royal!
Bachelor of Arts. Bachelor of Science in Engineering. Master of Science in Engineering (In Progress). Job Title: Infrastructure & Security & Cloud Engineer. Etc: Mentor at Fourth Industrial Revolution Center.
  • Royal!
    Security
    Royal!
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 운영체제
      • 네트워크
      • 클라우드
      • 서버
      • Container
      • 프로그래밍
        • Python_혼자 끄적끄적
        • Python_AI(영상처리)
        • 빅데이터
        • C_정보올림피아드 Language_Coder
        • C_QnA
      • 자격증
        • 정보보안기사
        • 정보처리기사
        • ADsP
        • CPPG
        • 보안법률
        • NCA~NCP
        • AWS Certified Solutions Arc..
      • 리버싱
        • 리버싱 걸음마
      • Wargame & CTF
        • Hackerschool FTZ
      • 기타 교육
        • KISA 정보보호제품실습군
        • 빅데이터_분석실무
        • 시큐어코딩진단전문교육(호남정보보호센터)
        • SW테스트 전문가 과정(ISTQB CTFL자격)
        • 정보보호 컨설팅 전문가 양성과정
      • 기타
        • 면접일지
        • 기타
        • 인턴활동
        • 논문 요약
      • K-Shield Jr
        • 악성코드분석
        • 침해사고분석
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    kernel 구성요소
    getuid
    rest api 공부
    euid란
    304 code
    rest api 제약조건
    상태코드 304
    geteuid
    switch forwarding mode
    kernel모드
    restful api 개념
    geteuid()
    304코드
    rest api 아키텍처
    uid란
    fragment-free
    l2 스위치 프레임 전달 방식
    nce덤프
    네이버클라우드 ftp 설정
    스위치 프레임 동작 방식
    swtich frame
    스위치 프레임 포워딩 방식
    nce dump
    rest api 문법
    rest api 정리
    getuid()
    redirect 304
    euid가 중요한 이유
    rest api 논문
    kernel 사용자 모드
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
Royal!
Window 간단한 취약점(관리자 권한 실행 방법)
상단으로

티스토리툴바