Windows本地提權(quán)漏洞(CVE-2021-1732)復(fù)現(xiàn)

image

0x00簡介

2021年2月10日拉岁,微軟每月的例行補(bǔ)丁包中修復(fù)了一個(gè)Windows系統(tǒng)本地提權(quán)漏洞员舵,本地攻擊者可以利用此漏洞提升到system權(quán)限,據(jù)稱此漏洞被用于定向攻擊活動(dòng)虾啦。

0x01漏洞概述

該漏洞由函數(shù)win32kfull!xxxCreateWi ndowEx 對應(yīng)用層回調(diào)返回?cái)?shù)據(jù)校驗(yàn)不嚴(yán)導(dǎo)致乓梨,本地用戶執(zhí)行漏洞利用程序獲取系統(tǒng)權(quán)限瞄桨。

0x02影響范圍

Windows Server, version 20H2 (Server Core Installation)

Windows 10 Version 20H2 for ARM64-based Systems

Windows 10 Version 20H2 for 32-bit Systems

Windows 10 Version 20H2 for x64-based Systems

Windows Server, version 2004 (Server Core installation)

Windows 10 Version 2004 for x64-based Systems

Windows 10 Version 2004 for ARM64-based Systems

Windows 10 Version 2004 for 32-bit Systems

Windows Server, version 1909 (Server Core installation)

Windows 10 Version 1909 for ARM64-based Systems

Windows 10 Version 1909 for x64-based Systems

Windows 10 Version 1909 for 32-bit Systems

Windows Server 2019 (Server Core installation)

Windows Server 2019

Windows 10 Version 1809 for ARM64-based Systems

Windows 10 Version 1809 for x64-based Systems

Windows 10 Version 1809 for 32-bit Systems

Windows 10 Version 1803 for ARM64-based Systems

Windows 10 Version 1803 for x64-based Systems

0x03環(huán)境搭建

1纹冤,首先下載我們本次的復(fù)現(xiàn)環(huán)境的系統(tǒng)洒宝,地址:https://msdn.itellyou.cn/

image

2,然后我們選擇windows10的1909版本

image

3萌京,然后我們在虛擬機(jī)里面安裝這個(gè)windows10的版本雁歌,這里安裝過程我們省略,可以自行百度

image

0x04漏洞復(fù)現(xiàn)

1知残,首先我們下載漏洞復(fù)現(xiàn)的exp

地址:https://github.com/shanfenglan/test/blob/master/cve-2021-1732.exe

image

2将宪,創(chuàng)建一個(gè)普通用戶test

image

3,然后運(yùn)行exp
cve-2-21-1732.exe "whoami"

image6.png

4橡庞,可以運(yùn)行添加一下用戶
cve-2021-1732 "net user a a /add"

image

0x05修復(fù)建議

直接更新微軟補(bǔ)丁,可通過以下鏈接獲取相關(guān)安全補(bǔ)队≌帷:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-1732

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末扒最,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子华嘹,更是在濱河造成了極大的恐慌吧趣,老刑警劉巖,帶你破解...
    沈念sama閱讀 207,113評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件耙厚,死亡現(xiàn)場離奇詭異强挫,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)薛躬,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,644評論 2 381
  • 文/潘曉璐 我一進(jìn)店門俯渤,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人型宝,你說我怎么就攤上這事八匠⌒跻” “怎么了?”我有些...
    開封第一講書人閱讀 153,340評論 0 344
  • 文/不壞的土叔 我叫張陵梨树,是天一觀的道長坑夯。 經(jīng)常有香客問我,道長抡四,這世上最難降的妖魔是什么柜蜈? 我笑而不...
    開封第一講書人閱讀 55,449評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮指巡,結(jié)果婚禮上淑履,老公的妹妹穿的比我還像新娘。我一直安慰自己厌处,他們只是感情好鳖谈,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,445評論 5 374
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著阔涉,像睡著了一般缆娃。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上瑰排,一...
    開封第一講書人閱讀 49,166評論 1 284
  • 那天贯要,我揣著相機(jī)與錄音,去河邊找鬼椭住。 笑死崇渗,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的京郑。 我是一名探鬼主播宅广,決...
    沈念sama閱讀 38,442評論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼些举!你這毒婦竟也來了跟狱?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,105評論 0 261
  • 序言:老撾萬榮一對情侶失蹤户魏,失蹤者是張志新(化名)和其女友劉穎驶臊,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體叼丑,經(jīng)...
    沈念sama閱讀 43,601評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡关翎,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,066評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了鸠信。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片纵寝。...
    茶點(diǎn)故事閱讀 38,161評論 1 334
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖症副,靈堂內(nèi)的尸體忽然破棺而出店雅,到底是詐尸還是另有隱情政基,我是刑警寧澤,帶...
    沈念sama閱讀 33,792評論 4 323
  • 正文 年R本政府宣布闹啦,位于F島的核電站沮明,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏窍奋。R本人自食惡果不足惜荐健,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,351評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望琳袄。 院中可真熱鬧江场,春花似錦、人聲如沸窖逗。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,352評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽碎紊。三九已至佑附,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間仗考,已是汗流浹背音同。 一陣腳步聲響...
    開封第一講書人閱讀 31,584評論 1 261
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留秃嗜,地道東北人权均。 一個(gè)月前我還...
    沈念sama閱讀 45,618評論 2 355
  • 正文 我出身青樓,卻偏偏與公主長得像锅锨,于是被迫代替她去往敵國和親叽赊。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,916評論 2 344

推薦閱讀更多精彩內(nèi)容

  • 說明: 這個(gè)漏洞幾個(gè)月前就復(fù)現(xiàn)過了必搞,但是沒有記錄蛇尚,當(dāng)時(shí)是可行的,現(xiàn)在Windows 10自動(dòng)更新已經(jīng)修復(fù)了這個(gè)漏洞...
    book4yi閱讀 1,227評論 0 5
  • 0x00簡介 CVE-2020-16898顾画,又稱“Bad Neighbor”Windows TCP/IP堆棧不正確...
    5f4120c4213b閱讀 247評論 0 0
  • 通告背景 2020年3月11日,某國外安全公司發(fā)布了一個(gè)近期微軟安全補(bǔ)丁包所涉及漏洞的綜述匆笤,其中談到了一個(gè)威脅等級...
    余生似夢閱讀 884評論 0 1
  • 我是黑夜里大雨紛飛的人啊 1 “又到一年六月研侣,有人笑有人哭,有人歡樂有人憂愁炮捧,有人驚喜有人失落庶诡,有的覺得收獲滿滿有...
    陌忘宇閱讀 8,523評論 28 53
  • 信任包括信任自己和信任他人 很多時(shí)候,很多事情咆课,失敗末誓、遺憾扯俱、錯(cuò)過,源于不自信喇澡,不信任他人 覺得自己做不成迅栅,別人做不...
    吳氵晃閱讀 6,181評論 4 8