1   1  /  1  页   跳转

[原创] DEMO:绕过 AppLocker 执行任意程序

DEMO:绕过 AppLocker 执行任意程序

查阅了不少资料写出来的,呵呵。

此程序在未提升权限的管理员账户下可绕过 Windows 7 Ultimate 操作系统上的 AppLocker 软件限制策略(SRPv2)执行任意程序,
理论上还可以绕过传统的组策略限制(SRP)执行任意程序。

附件附件:

下载次数:1100
文件类型:application/zip
文件大小:
上传时间:2010-1-5 13:08:22
描述:zip

最后编辑FlowerCode 最后编辑于 2010-01-05 13:08:22
分享到:
gototop
 

回复: DEMO:绕过 AppLocker 执行任意程序



引用:
原帖由 baohe 于 2010-1-4 13:41:00 发表


引用:
原帖由 byxxdrls 于 2010-1-4 13:38:00 发表
楼主的程序不是自己绕过组策略,而是由它调用的程序能绕。





【此程序在未提升权限的管理员账户下可绕过 Windows 7 Ultimate 操作系统上的 AppLocker 软件限制策略(SRPv2)执行任意程序,】



是“绕过软件限制策略执行任意程序”,而不是“不受软件限制策略影响而运行”。若真是那样也不会公布出来了,呵呵。
gototop
 

回复: DEMO:绕过 AppLocker 执行任意程序



引用:
原帖由 baohe 于 2010-1-4 14:02:00 发表
我也发一组图
[attach]586841[/attach]




错误2 = 系统找不到指定文件,似乎和 AppLocker 无关。


//
// MessageId: ERROR_FILE_NOT_FOUND
//
// MessageText:
//
// The system cannot find the file specified.
//
#define ERROR_FILE_NOT_FOUND             2L
最后编辑FlowerCode 最后编辑于 2010-01-04 14:26:11
gototop
 

回复 20F baohe 的帖子

//
// MessageId: ERROR_ELEVATION_REQUIRED
//
// MessageText:
//
// The requested operation requires elevation.
//
#define ERROR_ELEVATION_REQUIRED         740L

想运行本身就需要通过 UAC 来提升权限的程序的话,还是要先通过 UAC 提升此程序的权限的(不然就成了可以绕过 UAC 的程序了)。
最后编辑FlowerCode 最后编辑于 2010-01-04 14:46:20
gototop
 

回复: DEMO:绕过 AppLocker 执行任意程序



引用:
原帖由 baohe 于 2010-1-4 15:18:00 发表
禁止此程序的下面三个动作:

BypassRestrictions.exe
Access:Open service


BypassRestrictions.exe
Access:Open file search
Object:C:\WINDOWS\system32\rundll32.exe



BypassRestrictions.exe
A......

没发现 AppLocker 有这么细化的权限控制,还请 baohe 大版主指教。
前两个操作应该是“打开文件”对话框自动调用的,后面一个是创建进程的操作。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT