Ssylka

Погружение в BlackLotus UEFI: обход Secure Boot и чтение NTFS

Исследование BlackLotus UEFI bootkit показывает обход Secure Boot через уязвимость CVE-2022-21894. Для этого в MOK (Machine Owner Key) добавляется собственный сертификат, что позволяет запускать неподписанный код. Утилита MokManager используется для управления доверенными ключами системы, а автоматизация добавления подписи в MOK осуществляется через указанную уязвимость. MOK дополняет базы данных db и dbx, предоставляя пользователю гибкость в управлении загрузочными компонентами.
Погружение в BlackLotus UEFI: обход Secure Boot и чтение NTFS
Изображение носит иллюстративный характер

Для компиляции и запуска MyMOKManager.efi, необходимого для управления MOK, используется Visual Studio 2017. Проект EDK-II компилируется для создания среды разработки. MyMOKManager.efi проверяется в UEFI Shell, чтобы убедиться в его работоспособности. Для запуска из контекста загрузочной среды применяется CVE-2022-21894, разделенная на две части: stage2 (переключается в контекст прошивки) и mcupdate.dll (работает в контексте приложения).

Для чтения и записи в файловую систему NTFS используется модифицированный grub.efi. После установки Ubuntu 20.04.2, из неё извлекается shim и связанные компоненты. После этого в код grub добавляется код для работы с NTFS. Затем grub компилируется, подписывается, и устанавливается в систему, после чего модифицированный grub.efi позволяет читать и перезаписывать файлы.

В заключение, все компоненты собираются вместе в Windows 10. Использование CVE-2022-21894 позволяет запустить grubx64.efi, что демонстрирует обход Secure Boot. После перезагрузки и выбора Windows 10 через GRUB, выполняется код, позволяющий перезаписать файл test.txt на рабочем столе, что показывает полный контроль над файловой системой.


Новое на сайте

16941Спутники Starlink создают непреднамеренную угрозу для радиоастрономии 16940Аутентификационная чума: бэкдор Plague год оставался невидимым 16939Фиолетовый страж тайских лесов: редкий краб-принцесса явился миру 16938Хроники мангровых лесов: победители фотоконкурса 2025 года 16937Танцевали ли планеты солнечной системы идеальный вальс? 16936Ай-ай: причудливый лемур, проклятый своим пальцем 16935Как рентгеновское зрение раскрывает самые бурные процессы во вселенной? 16934Уязвимость нулевого дня в SonicWall VPN стала оружием группировки Akira 16933Может ли государственный фонд единолично решать судьбу американской науки? 16932Способна ли филантропия блогеров решить мировой водный кризис? 16931Взлом через промпт: как AI-редактор Cursor превращали в оружие 16930Мог ли древний кризис заставить людей хоронить мертвых в печах с собаками? 16929Какие наушники Bose выбрать на распродаже: для полной изоляции или контроля над... 16928Может ли искусство напрямую очищать экосистемы от вредителей? 16927Вирусное наследие в геноме человека оказалось ключевым регулятором генов