
إثبات مفهوم لاستغلال CVE-2016-0051 (MS16-016) يحقق تصعيدًا محليًا للصلاحيات إلى SYSTEM على نظام Windows 7، مع ملفات ثنائية مُجمّعة وحمولة شيلكود.
Proof-of-concept BSoD (Blue Screen of Death) and Elevation of Privilege (to SYSTEM) code for my CVE-2016-0051 (MS-016).
مؤلف إثبات المفهوم للثغرة: koczkatamas https://twitter.com/koczkatamas الكود الأصلي: https://github.com/koczkatamas/CVE-2016-0051 شكرًا لـ koczkatamas
سيعمل إثبات المفهوم هذا من موجه الأوامر (CMD) وستظهر القشرة (shell) في نفس موجه الأوامر -pid-
يُرجى الرجوع إلى الرابط أعلاه لمزيد من المعلومات
يحتوي هذا المستودع على الكود المصدري لإثبات المفهوم الخاص بنظام Windows 7، كما أنها مُجمَّعة بالفعل إذا واجهتك مشكلة انسخ EoP.exe و Shellcode.dll إلى جهاز Win7، ثم شغّل الأداة هل حصلت على صلاحيات النظام؟
يمكنك العثور على كلتا الأداتين على Exploit-db
koczkatamas https://www.exploit-db.com/exploits/39432/
تم تجميعه باستخدام VS C#