TeknoTR  

Geri Dön   TeknoTR > Bilgisayar > Bilgisayarınızın Güvenliği > Guncel Guvenlik Aciklari
Üye Ol SSS Sxe indir Sosyal Gruplar Takvim Resim Galerisi Etiketler Bütün Forumları okunmuş kabul et


GPO ile kısıtlanan komut satırı kullanımı

Guncel Guvenlik Aciklari bölümünde GPO ile kısıtlanan komut satırı kullanımı konusu , Problem Windows Server ailesi işletim sistemlerinin Active Directory üyesi Windows XP SP2 işletim sistemi kullanan user/computer nesnelerine uyguladığı Group Policy Object(GPO) lar'ın Command Prompt uygulamasını deaktif edereken kullandığı registry değerinin yanlış denetlenmesinden kaynaklanıyor. Bu açıktan "cmd.exe" uygulamasını restricted user'lar için ...

Cevapla
 
LinkBack Konu Seçenekleri
Eski 09-23-2007, 11:24   #1 (permalink)
ach
Webmaster
 
ach - ait Avatar
 
Giriş: 15-05-2006
Mesajlar: 15.007
Blog Konuları: 2
Rep Puanı: 5290
ach Rütbe Artı +10ach Rütbe Artı +10ach Rütbe Artı +10ach Rütbe Artı +10ach Rütbe Artı +10ach Rütbe Artı +10ach Rütbe Artı +10ach Rütbe Artı +10ach Rütbe Artı +10ach Rütbe Artı +10ach Rütbe Artı +10
Rep Gücü: 500
E-Güven: (21/100)

GPO ile kısıtlanan komut satırı kullanımı


Problem Windows Server ailesi işletim sistemlerinin Active Directory üyesi Windows XP SP2 işletim sistemi kullanan user/computer nesnelerine uyguladığı Group Policy Object(GPO) lar'ın Command Prompt uygulamasını deaktif edereken kullandığı registry değerinin yanlış denetlenmesinden kaynaklanıyor. Bu açıktan "cmd.exe" uygulamasını restricted user'lar için korumalı olan \system32 dizininden alıp gerekli değişiklikler yapıldıktan sonra restricted user'ın kendi okuma/yazma hakkı olan bir dizine kaydetmesi ile başarılı bir şekilde yararlanılabiliyor. Açık ek olarak "Command Prompt" üzerinde uygulanan tüm Software Restricted ilkeleri (hashing, dosya adına göre kısıtlama ve registry kontrollü kısıtlama) ni geçersiz kılar.

Açık tüm güncelleştirilmeleri yapılmış Windows Server ailesi ve Windows XP kullanan clientları etkiliyor.

Açığı kullanan bir PoC videosu [Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ] adresinden indirilebilir.
__________________
I'm back.
something that never been done
ach isimli üyemiz çevrimdışıdır. (Offline)  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı ile Cevapla
Cevapla

Konu Seçenekleri

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık
Gitmek istediğiniz klasörü seçiniz


Şu an saat 12:11 .
Tarih 09-07-2008


Powered by vBulletin Version 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
Türkçe Çeviri : ach

eXTReMe Tracker


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192