TGViewer
#! VulnCity #! VulnCity @vulncity · 247 subscribers
Post #75 221
🔐ا Privilege Escalation با Access Token Manipulation یکی از تکنیک‌های مهم Post-Exploitation در ویندوز است که از مکانیزم‌های داخلی خود سیستم‌عامل سوءاستفاده می‌کند.

در این تکنیک، مهاجم با دستکاری یا جعل Access Token می‌تواند هویت یک پردازش با دسترسی بالاتر را به‌دست آورده و سطح دسترسی خود را تا SYSTEM ارتقا دهد.

در این مقاله، ساختارهای داخلی ویندوز از جمله EPROCESS، TOKEN و Privilegeها بررسی شده و دو رویکرد اصلی شامل Token Theft/Impersonation و Token Privilege Manipulation به‌صورت مفهومی تشریح شده‌اند.

همچنین نحوه استفاده از Windows API برای کار با توکن‌ها و اجرای پردازش‌ها با Security Context جدید مورد بررسی قرار گرفته است.

در بخش پایانی نیز روش‌های شناسایی و مقابله، از جمله پایش APIهای حساس، اصل Least Privilege و استفاده از قابلیت‌های امنیتی ویندوز معرفی شده‌اند.

📌 درک معماری Access Token برای تیم‌های Red Team و Blue Team در طراحی سناریوهای واقعی، شناسایی رفتارهای مشکوک و پیاده‌سازی دفاع مؤثر، اهمیت بالایی دارد.

مطالعه کامل مقاله

🆔 @vulncity
  • 🔥 2
More from @vulncity
  1. Oct 1, 2026🚀 کمپین «شروع امن» VulnCity شروع شد! خیلی از استارتاپ‌ها و شرکت‌های کوچیک، نیاز به امنیت…
  2. Sep 27, 2026یک وبینار خوب در مورد ADCS از SpecterOps 🤖زیرنویس توسط Qwen 3.7 plus ایجاد شده است. کانال…
  3. Sep 27, 2026photo post
  4. Sep 13, 2026۴۰ نکته برای کاهش Attack Surface و افزایش امنیت سرورهای Linux دانلود فایل 🆔 @vulncity
  5. Sep 12, 2026📌 آسیب‌پذیری بحرانی GitLab با CVSS 10 یک آسیب‌پذیری Path Traversal با شناسه CVE-2026-8570…
  6. Sep 7, 2026قابلیت‌های امنیتی Windows server 2025 📎 امنیت در زیرساخت‌های Windows Server همیشه یکی از…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →