原文:Windows提权工具 CVE-2019-1405 & CVE-2019-1322

漏洞介绍 由NCC Group研究人员所发现的两个通过COM本地服务进行非法提权的漏洞。第一个漏洞CVE 是COM服务中的一个逻辑错误,可让本地普通用户以LOCAL SERVICE身份执行任意命令。第二个漏洞CVE 是一个简单的服务配置错误,可让本地SERVICE组中的任何用户重新配置以SYSTEM权限运行的服务 此漏洞也被其他研究人员发现 。当以上两个漏洞结合在一起时,就允许本地普通用户以SYS ...

2020-02-14 14:45 0 860 推荐指数:

查看详情

[]Windows UAC (CVE-2019-1388)

0x00 UAC简介 首先来理解一下什么是 UAC : 用户账户控制UAC:UAC 是 win10 操作系统中非常重要的安全功能,它起源于 windows vista 操作系统,流行于 windows7、windows8 。各种功能策略得到了完善的修订和开发,应用在 win10 操作系统中 ...

Tue Dec 24 03:55:00 CST 2019 0 1290
windwos-CVE-2019-1388

windwos-CVE-2019-1388 guest→system(UAC手动) 利用高权限建立一个低权限账户orange 查看权限 win-vomjm1p7c71\orange 下载HHUPD.exe文件,以管理员身份运行 ...

Mon Dec 09 19:56:00 CST 2019 0 267
[]sudo复现(CVE-2019-14287)

2019年10月14日, sudo 官方在发布了 CVE-2019-14287 的漏洞预警。 0x00 简介 sudo 是所有 unix操作系统(BSD, MacOS, GNU/Linux) 基本集成的一个用户权限控制/切换程序。允许管理员控制服务器下用户能够切换的用户权限。 0x01 漏洞 ...

Wed Oct 16 17:10:00 CST 2019 0 428
Linux内核本地漏洞(CVE-2019-13272)

0X00 漏洞描述   kernel / ptrace.c中的ptrace_link错误地处理了想要创建ptrace关系的进程的凭据记录,这允许本地用户通过利用父子的某些方案来获取root访问权限 ...

Fri Apr 24 00:02:00 CST 2020 0 1327
linux CVE-2019-14287 Sudo漏洞

CVE-2019-14287 sudo介绍 sudo,也就是以超级管理员身份运行(superuser do)的意思。sudo 是 Linux 中最常使用的重要实用程序之一,它功能十分强大,几乎安装在每一款基于 UNIX 或 Linux 的操作系统上,也是这些操作系统的核心命令。作为一个系统命令 ...

Thu Oct 17 20:09:00 CST 2019 8 350
sudo复现(CVE-2019-14187)

漏洞背景: 2019年10月14日,CVE官方发布了CVE-2019-14287的漏洞预警。其中包含sudo root权限绕过漏洞(CVE-2019-14287)的补丁修复。通过特定payload,用户可提升至root权限。 利用前提 sudo -v < 1.8.28 ...

Sat Jan 11 01:35:00 CST 2020 0 1614
Windows本地漏洞学习(CVE-2019-0841)

1、这是一个啥漏洞? 睁眼一看,妈呀本地,快加入本地漏洞利用包里,速度加入。github连接我就不发了。担心被认为是传播黑客工具,咱们在这里单纯学习一下漏洞的原理和部分源代码。 2、文件读写权限转命令执行权限! 为啥能,基本原理先说一下,这个漏洞可以让你拥有“文件读写权限 ...

Wed Apr 17 03:25:00 CST 2019 0 4274
linux本地内核CVE-2019-13272(鸡肋)

CVE-2019-13272 发布时间:       2019月7月17日 影响内核版本:       Linux Kernel < 5.1.17 漏洞描述:     译文   kernel 5.1.17之前版本中存在安全漏洞,该漏洞源于kernel/ptrace.c ...

Tue Oct 22 23:34:00 CST 2019 0 1646
 
粤ICP备18138465号  © 2018-2026 CODEPRJ.COM