当前位置:WooYun(白帽子技术社区) >> windows >> Windows 8.1权限提升漏洞 附上 POC

Windows 8.1权限提升漏洞 附上 POC

杀戮 (有事请 at 大号园长) | 2014-12-31 15:15

Google 安全团队在3个月前发现了一个Windows 8.1的权限提升漏洞,在昨天自动公开。

POC通杀 64 和 32位。

利用步骤:

POC 包含  AppCompatCache.exe 和 Testdll.dll

1. 将POC的两个文件丢在桌面上。

2. 当前用户为split-token,确保UAC已开启,并且为默认设置。

3. 命令行下执行 AppCompatCache.exe c:\windows\system32\ComputerDefaults.exe testdll.dll

4. 如果成功计算器会已管理员权限运行。

Poc: 下载地址

Source: 原文

分享到:
  1. 1#
    回复此人 感谢
    missdiog | 2014-12-31 15:33

    菊花依旧,海棠可好

  2. 2#
    回复此人 感谢
    无敌L.t.H (‮……天百一爱恋考高:簿相色白产国) | 2014-12-31 16:11

    不知道2012可不可以……

  3. 3#
    回复此人 感谢
    LauRen (不登高山,不知天之高也;不临深溪,不知地之厚也。) | 2014-12-31 16:48

    Mark

  4. 4#
    回复此人 感谢
    孤月寒城 (握了棵草) | 2014-12-31 16:59

    留名

  5. 5#
    回复此人 感谢
    by小小 | 2014-12-31 17:13

    Mark

  6. 6#
    回复此人 感谢
    第四维度 (唯有梦想与好姑娘不可辜负) | 2014-12-31 17:44

    Mark

  7. 7#
    回复此人 感谢
    木马游民 | 2015-01-01 00:39

    感谢分享!

  8. 8#
    回复此人 感谢
    0x12 (帽子掉了|多逛,少说话。|小学生                                                                                                                                                                                                                                               ) | 2015-01-01 01:27

  9. 9#
    回复此人 感谢
    0x12 (帽子掉了|多逛,少说话。|小学生                                                                                                                                                                                                                                               ) | 2015-01-01 01:30

    guest能提system吗

  10. 10#
    回复此人 感谢
    shellme | 2015-01-01 11:12

    只支持win8么

  11. 11#
    回复此人 感谢
    null (生活不会像你想象得那么好,也不会像你想象得那么糟。) | 2015-01-01 19:26

    WinExec("calc", SW_SHOW); 运行计算器?

  12. 12#
    回复此人 感谢
    乌帽子 (业精于勤而荒于嬉,行成于思而毁于随。) | 2015-01-02 13:48

  13. 13#
    回复此人 感谢
    乌帽子 (业精于勤而荒于嬉,行成于思而毁于随。) | 2015-01-03 01:06

    再来一张本地靓照
    bluescreen.jpg

  14. 14#
    回复此人 感谢
    辣条 | 2015-01-04 10:46

    1

添加新回复

登录 后才能参与评论.

WooYun(白帽子技术社区)

网络安全资讯、讨论,跨站师,渗透师,结界师聚集之地

登录

其它内容