利用LAPS武器化CVE-2019-0841

4月9日,Nabeel Ahmed公佈了CVE-2019-0841漏洞的細節。它可讓低權限用戶完全控制NT AUTHORITY\SYSTEM所屬的文件,易引發權限提升攻擊。Nabeel發佈了一篇博客文章,詳細描述了漏洞,並且還帶有PoC代碼和演示視頻。 從視頻中我們可以看到,一個低權限用戶完全控制了psmachine.dll,然後利用谷歌Chrome的更新服務獲得了一個SYSTEM權限的shell
相關文章
相關標籤/搜索