
استغلال إثبات المفهوم لـ CVE-2021-36934، يقوم بتصدير ملفات Windows Volume Shadow Copy لتمكين تصعيد الامتيازات وتزوير بيانات الاعتماد المستندة إلى التجزئة.
CVE-2021–36934
يُستخدم الهاش المشتق للتزوير مثل PTH والفواتير. لا يوجد تحليل مفصل هنا.
بالإضافة إلى ذلك، نظرًا لإمكانية الحصول على حقوق الوصول إلى معظم ملفات النظام، ينبغي أن يكون هناك أكثر من طريقة واحدة للاستغلال، بما في ذلك مسؤولو مايكروسوفت، الذين وصفوها أيضًا بأنها ثغرة تصعيد امتيازات.
يُستخدم سكربت بسيط لتصدير الملفات من ظلال وحدات التخزين (Volume Shadows)، وهو لا يقدم سوى أفكار. نظرًا لعدم وجود صلاحيات مسؤول، فمن الأسهل كتابته بنفسك، ومن الأسهل تجنّب الكشف مقارنةً بـ mimikatz، ومن المفترض أن يكون التأثير أفضل. لكل شخص آراء مختلفة.
جميع الإصدارات بعد Windows 10 version 1809