原文:[提权]Windows COM组件提权漏洞 (CVE-2017-0213)

x 简介 COM组件是微软开发的一种新软件开发技术,在这个COM框架的下,可以开发出多功能的组件,可以根据自己的需求进行定制开发,替换旧的组件,多个功能组件组合到一起,从而形成了一个复杂的定制化多功能系统。 x 影响版本 x 实验步骤 操作机:Windows SP 步骤 :利用提权EXP 本步利用管理员账户创建一个普通用户,并切换普通用户进行提权操作。 首先使用账号密码为admin 的管理员账号 ...

2019-09-02 14:01 0 478 推荐指数:

查看详情

CVE-2017-0213漏洞复现

CVE-2017-0213漏洞形成的原因 类型混淆的漏洞通常可以通过内存损坏的方式来进行利用.然而漏洞发现者在利用时,并未采用内存损坏的方式来进行漏洞利用。按照漏洞发现者的说法,内存损坏的利用方式需要对内存进行精心布局,即便如此 ,在Windows 10上也可能会触发CFG ...

Sat May 02 20:26:00 CST 2020 0 688
[]Windows UAC (CVE-2019-1388)

0x00 UAC简介 首先来理解一下什么是 UAC : 用户账户控制UAC:UAC 是 win10 操作系统中非常重要的安全功能,它起源于 windows vista 操作系统,流行于 windows7、windows8 。各种功能策略得到了完善的修订和开发,应用在 win10 操作系统中 ...

Tue Dec 24 03:55:00 CST 2019 0 1290
CVE-2021-1732 Windows本地漏洞复现

漏洞描述 在安装MSI程序包时,Windows Installer会建立一个回滚脚本,以防安装失败时可以修复安装过程中进行了一系列修改。 但 Windows Installer 程序中存在漏洞,允许攻击者在安装过程中自定义回滚脚本的执行路径,进而导致Windows使用高权限执行该目标程序,完成 ...

Sun Mar 14 23:15:00 CST 2021 0 907
windows cve-2018-8897

windows cve-2018-8897 影响范围:基本上是全版本 具体影响范围看详情:https://portal.msrc.microsoft.co … isory/CVE-2018-8897 http://www.o2oxy.cn ...

Sat Jun 09 06:51:00 CST 2018 0 982
msf利用- windows内核漏洞

windows内核漏洞 环境: Kali Linux(攻击机) 192.168.190.141 Windows2003SP2(靶机) 192.168.190.147 0x01寻找可利用的exp 实战中我们在拿到一个反弹shell后(meterpreter ...

Thu Mar 28 02:53:00 CST 2019 0 2696
【原创】深入分析Ubuntu本地漏洞CVE-2017-16995

*本文首发阿里云先知安全技术社区,原文链接https://xz.aliyun.com/t/2212 前言: 2018年3月中旬,Twitter 用户 @Vitaly Nikolenko 发布消息,称 ubuntu 最新版本(Ubuntu 16.04)存在高危的本地漏洞,而且推文中 ...

Tue Apr 24 03:41:00 CST 2018 1 2075
CVE-2017-16995 Ubuntu16.04本地漏洞复现

0x01 前言 该漏洞由">Google project zero发现。据悉,该漏洞存在于带有 eBPF bpf(2)系统(">CONFIG_BPF_SYSCALL)编译支持的Linux内核中,是一个内存任意读写漏洞。该漏洞是由于">eBPF ...

Sat Mar 17 03:09:00 CST 2018 0 880
windows基础

Window基础 提到system权限 甚至让他变成你的肉鸡 我们了解一下windows下面有那些用户 Guests是用户最低的权限 而且一般是被禁用的 User权限也很低 连关机都不行 还有window系统内置用户组 只对本站的主目录有读写 ...

Mon Jun 03 08:44:00 CST 2019 0 1318
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM