TSforge — эксплойт, который взломал всю защиту Windows

RutoR

Support81

Original poster
Administrator
Сообщения
1 164
Реакции
212
Посетить сайт
Windows 7, 8, 10, 11 — теперь любая версия активируется без проблем.
winexp.jpg


Исследовательская группа MASSGRAVE

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

эксплойт TSforge, который позволяет активировать любую версию Windows, начиная с Windows 7, а также все выпуски Microsoft Office, начиная с Office 2013. Эта

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

угрожает всей системе цифровых лицензий, существующей в Windows с 2007 года.

Microsoft использует систему Software Protection Platform (SPP) для проверки лицензий. За годы её существования появлялись разные способы обхода защиты, включая эмуляцию KMS-серверов и патчи загрузчиков. До сих пор никто не мог напрямую взломать сам механизм активации. Новая уязвимость позволяет изменять данные лицензии, не затрагивая ядро системы и не вызывая тревоги со стороны встроенных защитных механизмов.

Исследователи обнаружили, что SPP хранит информацию о лицензии в зашифрованных файлах data.dat и tokens.dat, а в Windows 7 использует отдельное хранилище. Они выяснили, что после активации Windows не проверяет, корректна ли введённая информация. Если записать определённые данные в файлы, система считает себя активированной даже после перезагрузки.

Первые намёки на уязвимость появились в 2023 году, когда было найдено, что можно подделывать коды подтверждения активации (CID). Это позволило активировать Windows и Office без доступа к серверам Microsoft. Затем исследователи выяснили, что механизм проверки подлинности ключей не валидирует данные после их записи. Команда MASSGRAVE расшифровала ключи активации, сравнила их с предыдущими версиями Windows и смогла воспроизвести обход на всех современных системах.

TSforge позволяет активировать любую версию Windows без ввода ключа, обойти привязку активации к оборудованию и даже эмулировать KMS-активацию без подключения к серверу. В результате стали возможны сценарии, когда одна активация может распространяться на множество устройств без ограничений.

Главной проблемой для Microsoft стало то, что этот метод не требует использования известных "чёрных" ключей, которые компания обычно блокирует. Уязвимость связана с фундаментальными особенностями работы SPP, поэтому её устранение может потребовать полного пересмотра системы лицензирования.

Microsoft пока не комментирует ситуацию, но очевидно, что компания будет вынуждена принимать срочные меры. Возможные варианты — усиление облачного контроля, переход на привязку лицензий к аккаунту или отказ от локальных проверок в пользу серверных решений. В любом случае борьба с нелегальной активацией Windows выходит на новый уровень.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Эксплойт дня: как баг в кsthunk.sys превращается в цифровое оружие Новости в сети 0
Support81 0day-эксплойт для Chrome выставлен на продажу за $1 000 000 Новости в сети 0
Support81 Высокоуровневый RCE-эксплойт для Outlook выставлен на продажу за $1,7 млн Новости в сети 0
Support81 Срочно отключите iMessage: эксплойт за $2 млн дает контроль над iPhone без единого клика Новости в сети 0
Uno-uno Эксплойт .doc sILenT-2 Вирусология 1
Support81 PUMAKIT: новый убийца безопасности Linux, который почти невозможно обнаружить Новости в сети 0
Support81 Славные поражения Баррета Брауна: история хакера, который бросил вызов всему миру Новости в сети 0
Support81 Brain Cipher – наследник LockBit, который парализовал жизнь целой страны Новости в сети 0
Ёшкин_кот Интересно Пишем любой текст на листочке который держит обнажённая девушка. 18+ Свободное общение и флейм 0
Support81 Кто стоит за Agent Racoon? Тайный хакер, который атакует Android и угрожает мировой безопасности Новости в сети 0
turbion0 Интересно Госсовет поддержал законопроект, который требует использовать в такси автомобили только российской сборки Новости в сети 0
D3v1l Бесплатный Чекер логов на YOUTUBE/STEAM/BATTLE.NET/FB/G-PAY/Binance/Coinbase/FREEBTC/icloud/yahoo/hotmail | Софт который сделает всю работу за тебя! Продажа софта 1
A Закрыто Youtube Tags | Софт который поднимает SEO Корзина 1
A Ищу человека который умеет банить,блокировать,ложить телеграм аккаунты Предоставляю работу. Ищу специалиста. 2
NickelBlack Интересно Coqui - Кейлоггер, который активируется только для сайтов, связанных с банками. Вирусология 0
Denik Интересно Бомж,который поднялся на бирже Новости в сети 3
Admin Кидала который представляется гарантом expclan.org и их фейки Black list и Разборки 5
S Вирус. Вредный экранный гусь,который крадёт курсор и оскорбляет. Полезные статьи 2
S Песенка спета. Разбираем простой трюк, который поможет отключить чужую Bluetooth колонку Уязвимости и взлом 5
S Интервью с типом который зарабатывает 3-4к$ за пару дней. Новости в сети 1
R ищу отрисовщика который сможет сделать так чтобы photoid приняли к верификации Предоставляю работу. Ищу специалиста. 3
B В Китае анонсировали смартфон, который может обнаружить скрытые камеры Новости в сети 0
T Сократитель ссылок, который оплачивает переходы Способы заработка 0
P ребят как называется сайт который определяет страну по домену в мыле? Вопросы и интересы 2
АнАлЬнАя ЧуПаКаБрА INLINE Хайп который платит Проекты Private Keeper 0
R Private Keeper Шоп магазин который шипает USA Проекты Private Keeper 1
G Эксплоит который может написать каждый Полезные статьи 0
M Халява Dota2 вещи , сайт который реально даёт бонуску Способы заработка 10
R Скрипт, который продавался за 2к Другие ЯП 1
G Textify:копируем текст,который нельзя скопировать Софт для работы с текстом/Другой софт 0
J Монах который пропил свой феррари Способы заработка 4
A Ищу напарника, который научит грамотному взлому сайтов Свободное общение и флейм 3
Домен, который невозможно заблокировать ВК. Полезные статьи 8
S Пять шагов к спасению Linux-сервера, который рухнул Другие ЯП 0
А Сканер который не сливает Полезные статьи 12
Admin Суд вынес приговор украинскому кардеру мухе, который прислал 1 г героина кребсу и позвонил в полицию Новости в сети 0
АнАлЬнАя ЧуПаКаБрА Шоп который дает Проекты Private Keeper 0
D FJProxyTester_0.1 -Прокси чекер,который советует Кра6 Proxy/Прокси 1

Название темы

Русскоязычный Даркнет Форум