涉及程序: debug registers 详细: 普通用户利用 debug registers on Win2K 提升权限漏洞 发现 WINDOWS 2K 存在漏洞。如果攻击者能在 WIN2K 中运行程序,利用此漏洞,他至少能取得对 C:\\WINNT\\SYSTEM32 和 HKCR 的写权。 问题在于所有进程对 x86 debug registers DR0-7 都可访问。通过在一个进程中设置硬件断点,将能影响到其它进程和服务,例如中止该服务。攻击者然后再劫持该服务的信任命名管道。当其它服务向该命名管道写入时,便能伪装成服务了。 例如用硬件断点杀死 pipe3.cpp LSASS.EXE ,然后劫持 \\\\.\\pipe\\lsass : 1) 观察是否存在漏洞: 用 windbg 启动 debugging CALC.EXE ,设硬件断点于 ESP,再打开 taskmgr.exe 。如果你接到的不是 CALC.EXE 而是 Single Step exception 对话框或 BSOD ,那么,该系统存在此漏洞。 2) 利用 pipe3.cpp: pipe3.cpp 有两个参数