Breaking Out! of Applications Deployed via Terminal Services, Citrix, and Kiosks
netspi.com | 博客 | #windows | #citrix | #penetration-testing | #terminal-services | #kiosk-escape | #application-breakout
摘要
通过 Terminal Services、Citrix 或 kiosk 部署的应用往往限制不严,攻击者可逃逸到底层操作系统进而渗透内网。文章给出可复用的逃逸测试流程:获取通用对话框、绕过路径/文件类型/执行限制与黑白名单,最终获得原生 shell 与管理控制台。
- 发布时间
- 收录时间
Skip to content