360 Total Security 软件(360 杀软)Shcore.dll DLL 劫持提权漏洞https://blogs.securiteam.com/index.php/archives/3314

 ExecScent:在真实网络下使用自适应控制协议模板挖掘新的C&C域名http://paper.kakapo.ml/?p=177

Torrent repack 恶意软件分析

http://mrexodia.cf/reversing/2017/07/12/Analyzing-torrent-repack-malware

利用Office模版注入攻击关键基础设施(原文在下载链接中)

http://bobao.360.cn/learning/detail/4098.html

链接: http://pan.baidu.com/s/1hrAv8Te 密码: 33kg

求关注

360 Total Security 软件(360 杀软)Shcore.dll DLL 劫持提权漏洞(原文)

SSD Advisory – 360 Total Security Privileged Escalation

Want to get paid for a vulnerability similar to this one?

Vulnerability Summary

360 Total Security offers your PC complete protection from Viruses, Trojans and other emerging threats.

Whether you are shopping online, downloading files or chatting with your friends you can be sure that 360 Total Security is there to keep you safe and your computer optimized. Clean-up utility is just one click away to keep your PC in optimal condition.

Credit

Vendor response

Vulnerability Details

360 Total security install Shcore.dll on Windows 8.1 and above, but not in previous versions (for example – Windows 7 and XP). For this reason, the administration components of 360 Total Security try to find and load this DLL in Windows 7 too, where it does not exist.

Placing a DLL named Shcore.dll in a directory listed in the PATH system variable will load this in the memory space of 360 software. Loading the DLL inside a 360 administration process gives us privileges of administrator.

Proof of Concept

  • Install 360 Total Security and optionally update to the latest version

  • Log into a Windows 7 and create a DLL planting environment

  1. The easiest way is to install Python for Windows

  2. “Add Python to the path” in the installer (most common install option)

  • Log in as a totally unprivileged user and copy the DLL renamed to Shcore.dll to C:\Python27 (in case you used Python as the DLL planting vector)

  • Now there are two options in order to trigger the vulnerability

  1. In case the administrator is not logged in, log in as administrator (fastest way)

  2. If the administrator is already logged in – it will take several minutes. The reason is, 360 launches periodically processes in the background. Any of them will trigger the vulnerability and execute the code. Test have shown this is a matter of minutes.

黑鸟每日安全资源推送​第27期相关推荐

  1. 黑鸟每日安全资源推送​第24期(求关注转发,良心推送)

    为了方便各位老哥,我准备将每期的资源推送直接打包下载并放在文章后面了供各位看官下载学习,并且将文章dump下来了,之后看一下每天效果怎么样,再决定还是够继续做下去 求关注求转发 Android面试题汇 ...

  2. 黑鸟每日安全资源推送​第26期(求关注转发,良心推送)

    求点关注↑ 今天看了篇文章,有一些知识点很值得学习,发出来给大家看一下 在网络安全躲避领域中,有许多热门的术语.这里为大家列举一些经常被攻击者所使用到的工具和术语. Crypters:恶意软件在其执行 ...

  3. 黑鸟每日安全资源推送​(求关注,良心推送)

    (求关注,良心推送) 安全分析: Cisco Talos 团队对利用 Word 模板注入攻击基础设施的分析 http://blog.talosintelligence.com/2017/07/temp ...

  4. 企业微信每日给女友推送早安,5分钟快速部署,腾讯云部署版本,每日定时发送,天气,鸡汤,纪念日等信息,可自定义通知提醒名称,聊天界面可置顶,内容可查图片。

    企业微信每日给女朋友推送早安,5分钟快速部署,每日定时发送,天气,鸡汤,纪念日等信息,可自定义通知提醒名称,聊天界面可置顶,内容可查图片. 先看效果 直接开搞 准备工作 1.企业id 2.企业应用se ...

  5. 泪雪博客:WordPress 熊掌号专业问答资源推送插件

    在经历过 Fanly Submit 熊掌号推送插件接近二十个版本的迭代和升级之下,Fanly Submit 专业版正式推出,继承 Fanly Submit 插件的良好用户体验下,在包括原有插件所有功能 ...

  6. leetcode 每日一题机器人推送

    leetcode-question-today github repo: cloud-org/leetcode-question-today 有用请点 star leetcode 每日一题推送(目前支 ...

  7. 统一推送平台搭建与优化

    前言 需求背景 雪球近几年来用户量和产品线激增.为了更加贴切的迎合公司业务发展和用户个性化需求,实现以下目标: 满足用户对信息把控的时效性 增加用户终端机型的覆盖率 提升用户满意度和产品体验 雪球统一 ...

  8. IQ百度普通收录推送精灵

    简介: 本次带来的IQ百度普通收录推送精灵不仅能够帮助站长收录推送,还可以一次性捕获目标站点的全部链接,包括所有站点的IQ普通推送向导可以主动将所有站点链接资源推送到百度搜索,从而缩短了百度爬虫查找网 ...

  9. HTTP/2之服务器推送(Server Push)最佳实践

    欢迎大家前往腾讯云+社区,获取更多腾讯海量技术实践干货哦~ 本文由mariolu 发表于云+社区专栏 HTTP/1.X出色地满足互联网的普遍访问需求,但随着互联网的不断发展,其性能越来越成为瓶颈.IE ...

最新文章

  1. Jmeter安装出现Not able to find Java executable or version问题解决方案
  2. 51nod 1138 连续整数的和(数学公式)
  3. 内部链接和外部链接【转】
  4. Blazor VS React / Angular / Vue.js
  5. Java的Class类文件结构及基本字节码指令
  6. 中文新闻分类 数据集_三亚试点用大数据推行垃圾分类:刷卡扔垃圾,分类有奖励|界面新闻...
  7. python怎么导入apscheduler,如何强制apscheduler将作业添加到作业存储?
  8. Android 中文API (46) —— SimpleAdapter
  9. Linux如何查找解压文件,linux命令(文件搜索和压缩解压命令)
  10. [转载] python导入numpy函数库
  11. 计算机二级java有用吗_计算机二级java含金量怎么样
  12. 计算机多系统启动光盘制作,U盘多系统启动制作教程一步步教你做多系统启动盘...
  13. CAD/CAM技术的现状分析
  14. Linux的基础操作
  15. Excel如何冻结多行多列
  16. python 解析excel模板_python 解析Excel
  17. 软件测试分类、分级与软件缺陷管理
  18. 大象——thinking in UML
  19. 易飞8无销售报价的BOM成本参考
  20. 关于 fatal error LNK1158: 无法运行“rc.exe” 的解决方法

热门文章

  1. http://mp.weixin.qq.com/mp/homepage微信公众平台封面制作
  2. 医学遗传学词汇英语术语英文(Glossary) 9
  3. CS4344/45/46/48
  4. MySQL Zero date value prohibited 问题解析
  5. 解决IDEA的插件中心连接不上网络
  6. MT6169射频开关RF_Switch对照资料表
  7. [微服务架构 ] 微服务- 生存还是毁灭!
  8. 【面试技巧】最全的面试求职攻略_每日更新
  9. (Hadoop datanode 问题)There are 0 datanode(s) running and no node(s) are excluded in this operation
  10. 测试两台电脑之间的网速