RedSun: Turning Microsoft Defender into a Path to SYSTEM-Level Privilege Escalation
← Ritorna a Labs
Medium
Bypass
Privilege Escalation
EDR, Sysmon, Windows

RedSun: Turning Microsoft Defender into a Path to SYSTEM-Level Privilege Escalation

Sviluppata da Nightmare-Eclipse, lo stesso ricercatore autore di BlueHammer, RedSun è una vulnerabilità zero-day locale non ancora corretta che consente l'escalation dei privilegi. Sfrutta la logica di correzione di Microsoft Defender tramite oplock e giunzioni, ottenendo privilegi di sistema inserendo file binari dannosi in directory protette.

labs correlati

Contatti

Get in touch with us

Contattaci
chevron-right