🔐ا Privilege Escalation با Access Token Manipulation یکی از تکنیکهای مهم Post-Exploitation در ویندوز است که از مکانیزمهای داخلی خود سیستمعامل سوءاستفاده میکند.
در این تکنیک، مهاجم با دستکاری یا جعل Access Token میتواند هویت یک پردازش با دسترسی بالاتر را بهدست آورده و سطح دسترسی خود را تا SYSTEM ارتقا دهد.
در این مقاله، ساختارهای داخلی ویندوز از جمله EPROCESS، TOKEN و Privilegeها بررسی شده و دو رویکرد اصلی شامل Token Theft/Impersonation و Token Privilege Manipulation بهصورت مفهومی تشریح شدهاند.
همچنین نحوه استفاده از Windows API برای کار با توکنها و اجرای پردازشها با Security Context جدید مورد بررسی قرار گرفته است.
در بخش پایانی نیز روشهای شناسایی و مقابله، از جمله پایش APIهای حساس، اصل Least Privilege و استفاده از قابلیتهای امنیتی ویندوز معرفی شدهاند.
📌 درک معماری Access Token برای تیمهای Red Team و Blue Team در طراحی سناریوهای واقعی، شناسایی رفتارهای مشکوک و پیادهسازی دفاع مؤثر، اهمیت بالایی دارد.
مطالعه کامل مقاله
🆔 @vulncity
Post #75
221

- 🔥 2