亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 開發 > PowerShell > 正文

如何防范PowerShell代碼注入漏洞繞過受限語言模式

2020-05-30 20:21:24
字體:
來源:轉載
供稿:網友

導語:受限語言模式是緩解PowerShell攻擊的一種方式,能夠阻止執行任意未簽名的代碼。

介紹

受限語言模式是緩解PowerShell攻擊的一種方式,能夠阻止執行任意未簽名的代碼。當Device Guard或者AppLocker處于強制模式時,它是最實際有效的強制安全措施,因為未被策略允許的任何腳本或者模塊都位于受限語言模式下,這嚴重限制了攻擊者執行未簽名的代碼。通過限制語言模式限制了Add-Type的調用。限制Add-Type明顯是考慮到了它能編譯并加載任意的C#代碼到你的運行空間中去。

但策略允許的PowerShell代碼運行在“Full Language”模式下,允許執行Add-Type。這樣,微軟簽名的PowerShell代碼就能調用Add-Type。不相信嗎?運行下面的命令你就會發現我是正確的。

利用

現在想象如果以下的PowerShell模塊代碼(暫且被稱為“VulnModule”)是由Microsoft簽名的。

ls C:* -Recurse -Include '*.ps1', '*.psm1' | Select-String -Pattern 'Add-Type' | Sort Path -Unique | % { Get-AuthenticodeSignature -FilePath $_.Path } | ? { $_.SignerCertificate.Subject -match 'Microsoft' }

那么有什么可以影響來自受限語言模式的Add-Type的輸入呢?

讓我們一起思考下吧:

1. Add-Type作為類型定義傳遞給一個全局變量。因為它是全局的,它可以被任何人訪問,包括我們和攻擊者。
2. 問題是,簽名的代碼先于調用Add-Type就定義了全局變量,因此如果我們使用自定義的惡意C#代碼,這將會被合法的代碼覆蓋。

3. 你知道能用Set-Variable cmdlet來設置變量只讀嗎?你知道我現在在想什么了吧?

武器化

好的,為了從受限語言模式注入代碼到Add-Type,攻擊者需要將它們的惡意代碼定義為只讀變量,從而設置全局“Source”變量來拒絕簽名的代碼。這是一個武器化的概念證明:

  $Global:Source = @'  public class Test {    public static string PrintString(string inputString) {      return inputString;    }  }'@Add-Type -TypeDefinition $Global:Source

簡要說明下Add-Type注入缺陷。受限語言模式的一個限制是你不能調用非白名單類的.NET方法,但有兩個例外:屬性(getter方法)和ToString方法。在上面的PoC中,我選擇了實現一個靜態的ToString方法,因為ToString允許傳遞參數(getter不行)。我的類也是靜態的,因為.NET類的白名單只在New-Object實例化對象時適用。

那么上面的漏洞代碼是否聽起來不切實際呢?你可以這么認為,但是Microsoft.PowerShell.ODataUtils 模塊中的Microsoft.PowerShell.ODataUtils也有這個漏洞。微軟在 CVE-2017-0215, CVE-2017-0216, CVE-2017-0219中修復了它。說實話,我不太記得了。Matt Nelson 和我都報告了這些注入bug。

緩解攻擊

盡管微軟在推動解決這個漏洞,我們有什么可以做的呢?

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
久久国产精品久久久| 亚洲激情视频在线| 亚洲iv一区二区三区| 亚洲成人网在线观看| 欧美一级淫片丝袜脚交| 成人在线免费观看视视频| 97超级碰在线看视频免费在线看| 国产一区二区三区在线| 中文字幕久热精品视频在线| 97精品视频在线观看| 精品国内产的精品视频在线观看| 日韩av在线不卡| 亚洲精品动漫100p| 国产一区二区黄| 亚洲精品在线看| 国产综合视频在线观看| 成人激情视频免费在线| 久久精品国产欧美亚洲人人爽| 日韩美女免费视频| 粗暴蹂躏中文一区二区三区| 欧美成人激情在线| 狠狠久久五月精品中文字幕| 亚洲色图美腿丝袜| 性色av一区二区三区在线观看| 91禁国产网站| 久久偷看各类女兵18女厕嘘嘘| 51久久精品夜色国产麻豆| 成人免费午夜电影| 久久久久久成人| 国产一区二区三区四区福利| 午夜精品久久久久久久白皮肤| 欧美老女人www| 91亚洲精品在线| 国产成人精品视频| 97在线视频免费| 亚洲激情视频在线观看| 久久久久久久色| 日韩福利伦理影院免费| 成人激情电影一区二区| 欧美大片在线免费观看| 97超级碰在线看视频免费在线看| 精品久久久久久久久中文字幕| 国产精品国产亚洲伊人久久| 国产精品一区二区女厕厕| 国产日本欧美一区二区三区| 97久久久免费福利网址| 色天天综合狠狠色| 久久久av免费| 日韩精品在线视频观看| 日本高清+成人网在线观看| 国产日韩在线视频| 日本伊人精品一区二区三区介绍| 亚洲色图综合久久| 国产亚洲视频在线观看| 亚洲另类激情图| 日韩欧美成人区| 久久久久免费精品国产| 91香蕉嫩草神马影院在线观看| 国产精品久久久久久久av大片| 色噜噜久久综合伊人一本| 国产精品视频免费观看www| 亚洲free性xxxx护士hd| 久久免费成人精品视频| 亚洲精品国产综合久久| 国产精品99久久久久久久久久久久| 国产亚洲精品高潮| 九九视频这里只有精品| 国产精品美女www爽爽爽视频| 日韩欧美在线视频免费观看| 亚洲剧情一区二区| 中文字幕av日韩| 国产精品久久久久久影视| 主播福利视频一区| 日韩av一区二区在线观看| 久久精品国产亚洲精品2020| 国产婷婷色综合av蜜臀av| 国外成人在线直播| 久久成年人免费电影| 欧美另类xxx| 国产小视频国产精品| 九色成人免费视频| 91免费国产视频| 欧美电影在线观看| 久久久午夜视频| 久久色精品视频| 久久影院在线观看| 欧美激情一区二区三区久久久| 国产黑人绿帽在线第一区| 欧美性生交xxxxxdddd| 亚洲第一精品夜夜躁人人躁| 69av成年福利视频| 91精品在线观| 国产视频综合在线| 亚洲中国色老太| 精品亚洲一区二区| 国产日韩在线播放| 国产精品福利在线观看| 国产伦精品一区二区三区精品视频| 国产狼人综合免费视频| 国产精品成熟老女人| 国产成人精品久久亚洲高清不卡| 国产成人福利夜色影视| 一区二区三区回区在观看免费视频| 亚洲国产成人久久综合一区| 欧美极品少妇与黑人| 国外成人在线播放| 亲子乱一区二区三区电影| 26uuu日韩精品一区二区| 美女久久久久久久| 欧美成人免费全部观看天天性色| 日韩精品亚洲精品| 精品成人乱色一区二区| 最好看的2019年中文视频| 欧美另类99xxxxx| www.欧美三级电影.com| 国产日韩欧美黄色| 91久久久久久久一区二区| 色婷婷av一区二区三区在线观看| 久久成人综合视频| 亚洲丁香婷深爱综合| 亚洲天堂久久av| 91在线视频一区| 欧美夫妻性生活视频| 日韩美女av在线| 中文字幕精品av| 国产精品视频免费在线| 亚洲色图国产精品| 最近日韩中文字幕中文| 97超级碰碰碰| 色偷偷av一区二区三区| 亚州精品天堂中文字幕| 97人人模人人爽人人喊中文字| 精品国产一区二区三区久久久狼| 国产精品久久一区主播| 不卡av日日日| 亚洲欧美在线第一页| 精品国产视频在线| 欧美成人精品激情在线观看| 深夜福利一区二区| 国产成人亚洲综合91| 中文字幕最新精品| 午夜精品久久久久久99热| 久久精品国产v日韩v亚洲| 欧美插天视频在线播放| 97香蕉超级碰碰久久免费软件| 国产精品永久在线| 亚洲free性xxxx护士白浆| 久久久av一区| 国产免费一区二区三区香蕉精| 久久精品国产69国产精品亚洲| 狠狠躁夜夜躁人人爽超碰91| 成人黄色免费在线观看| 国产免费亚洲高清| 欧美精品久久久久久久久| 亚洲日本成人网| 久久久久久久久亚洲| 日韩激情视频在线播放| 国产精品av电影| 性欧美xxxx交| 午夜精品视频在线| 中文字幕免费精品一区高清| 成人久久一区二区三区| 欧美激情一级二级| 欧美性xxxx极品hd满灌|