默认情况下,AppLocker允许在文件夹中执行二进制文件,这是可以绕过它的主要原因.已经发现,这样的二进制文件可以很容易地用于绕过AppLocker和UAC.与Microsoft相关的二进制文件之一是CMSTP.CMSTP welcomes INF文件,因此通过INF进行开发是可能的.因此,我们将学习如何进行此类开发. 众所周知,CMSTP接受SCT文件,然后无提示地运行,因此我们将创建一个恶意的SCT文件以实现我们的目标.为此,我们将使用Empire PowerShell.有关Empire…