非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Breaking Out! of Applications Deployed via Terminal Services, Citrix, and Kiosks

摘要

通过 Terminal Services、Citrix 或 kiosk 部署的应用往往限制不严,攻击者可逃逸到底层操作系统进而渗透内网。文章给出可复用的逃逸测试流程:获取通用对话框、绕过路径/文件类型/执行限制与黑白名单,最终获得原生 shell 与管理控制台。
发布时间
收录时间

原文 ↗