연구 목적이 아닌 악의적인 목적으로 이용하여 발생할 수 있는 법적인 책임은 모두 본인에게 있습니다. 정보통신망 이용촉진 및 정보보호 등에 관한 법률 그 운용을 방해할 수 있는 프로그램(이하 "악성프로그램"이라 한다)을 전달 또는 유포하여서는 아니 된다. 부정한 명령을 처리하도록 하는 등의 방법으로 정보통신망에 장애가 발생하게 하여서는 아니 된다. - (제 71조) 제48조제1항, 제3항을 위반한 자는 5년 이하의 징역 또는 5천만원 이하의 벌금에 처한다. |
안녕하세요 Triumph 입니다.
최근 이슈가 되고 있는 Windows TS Session Hijacking 취약점 입니다.
PoC Video
- Windows 7 via Task Manager
- Windows 7 via command line
- Windows 2012 R2 via service creation
감사합니다.
* Reference
- http://www.korznikov.com/2017/03/0-day-or-feature-privilege-escalation.html
'System > Windows' 카테고리의 다른 글
유럽 공격한 페트야(PETYA) 랜섬웨어 (0) | 2017.06.28 |
---|---|
워너크라이(WannaCry) 랜섬웨어 (0) | 2017.05.15 |
스카이레이크 Win 7 설치 시 USB 3.0 인식방법 (0) | 2017.03.03 |