Home / Series / Chaos Communication Congress / Aired Order / Season 38 / Episode 96

Der Schlüssel zur COMpromittierung: Local Privilege Escalation Schwachstellen in AV/EDRs

Im vergangenen Jahr wurden von uns in fünf kritische Schwachstellen in Endpoint Protection Software entdeckt, die es uns ermöglichen, auf Basis von COM-Hijacking unsere Privilegien auf Windows-Endpunkten zu erweitern. In diesem Vortrag demonstrieren wir, wie COM-Hijacking genutzt werden kann, um Code im Kontext geschützter Frontend-Prozesse auszuführen. Zudem zeigen wir auf, wie COM Hijacking das Vertrauensverhältnis zwischen geschützten Frontend-Prozessen und Backend-Diensten aushebelt um höhere Privilegien (Local Privilege Escalation) auf Systemen zu erhalten. Des Weiteren erklären wir unsere Methodik und Vorgehensweise um solche Schwachstellen zu finden und auszunutzen. Abschließend enthüllen wir Details zu den von uns gefundenen Schwachstellen und diskutieren mögliche Gegenmaßnahmen.

English
  • Originally Aired December 28, 2024
  • Runtime 60 minutes
  • Production Code 815
  • Created January 1, 2025 by
    r4m3u5
  • Modified January 1, 2025 by
    r4m3u5