
← Ritorna a Labs
Medium
Bypass
Privilege Escalation
EDR, Sysmon, Windows
RedSun: Turning Microsoft Defender into a Path to SYSTEM-Level Privilege Escalation
Sviluppata da Nightmare-Eclipse, lo stesso ricercatore autore di BlueHammer, RedSun è una vulnerabilità zero-day locale non ancora corretta che consente l'escalation dei privilegi. Sfrutta la logica di correzione di Microsoft Defender tramite oplock e giunzioni, ottenendo privilegi di sistema inserendo file binari dannosi in directory protette.



