
استغلال تصعيد الامتيازات المحلية لـ CVE-2021-1732 (Win32k) للحصول على NT AUTHORITY\SYSTEM عبر كتابة خارج النطاق في حقل WndExtra للنافذة.
توجد ثغرة في win32k يمكن للمهاجم استغلالها لترقية الامتيازات إلى صلاحيات NT AUTHORITY\SYSTEM. يكمن الخلل في كيفية معالجة حقل WndExtra الخاص بنافذة بحيث يُعامل كإزاحة على الرغم من أنه مملوء بقيمة يتحكم بها المهاجم. يمكن استغلال ذلك لتحقيق عملية كتابة خارج الحدود، مما يؤدي في النهاية إلى ترقية الامتيازات. تم تحديد هذه الثغرة في الأصل باسم CVE-2021-1732 وتم تصحيحها بواسطة مايكروسوفت في 9 فبراير 2021. في أوائل عام 2022.
CVE-2021-1732.exe "الأمر"
"الأمر" استخدم أي أمر تدعمه واجهات سطر الأوامر (CLI)، مثل "whoami"
تحميل سكريبت الاستغلال لـ CVE-2021-3560 من هنا

Windows Server, version 20H2 (Server Core Installation), Windows 10 Version 20H2, Windows Server, version 2004 (Server Core installation), Windows 10 Version 2004, Windows Server, version 1909 (Server Core installation), Windows 10 Version 1909, Windows Server 2019 (Server Core installation), Windows Server 2019, Windows 10 Version 1809
⚠️ كن حذرًا عند تشغيل هذا الاستغلال على نظامك.