MS15-051提权 windows 内核模式驱动程序提权漏洞

本文转载于公众号:融云攻防实验室,原文地址:

漏洞复现 MS15-051提权 windows 内核模式驱动程序提权漏洞

0x01 阅读须知

资源来源于网络,安全小天地只是再次进行分享,使用请遵循本站的免责申明

0x02 漏洞描述

windows内核模式驱动程序中的漏洞可能允许特权提升(3057191),如果攻击者在本地登录并可以在内核模式下运行任意代码,最严重的漏洞可能允许特权提升。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。远程或匿名用户无法利用此漏洞。

图片[1]-MS15-051提权 windows 内核模式驱动程序提权漏洞-渗透云记 - 专注于网络安全与技术分享

0x03 漏洞复现

洞影响: 

Windows Server 2003,Windows Vista,Windows Server 2008,Windows Server 2008 R2等

系统补丁:KB3057191

1.使用cs获取一台主机权限,查看系统补丁信息,发现不存在KB3057191补丁

shell systeminfo
图片[2]-MS15-051提权 windows 内核模式驱动程序提权漏洞-渗透云记 - 专注于网络安全与技术分享
图片[3]-MS15-051提权 windows 内核模式驱动程序提权漏洞-渗透云记 - 专注于网络安全与技术分享
© 版权声明
THE END
喜欢就支持一下吧
点赞10 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容