
ثغرة رفع الامتيازات في خدمة التكوين التلقائي للشبكات اللاسلكية في ويندوز
ثغرة رفع الامتياز في خدمة التكوين التلقائي لشبكة WLAN في ويندوز
يمكن أن يؤدي استغلالها بنجاح إلى رفع الصلاحيات إلى NT AUTHORITY\SYSTEM
أثناء عمل مع عميل، كان علي اختبار حاسوب محمول، وعثرت بالصدفة على هذه المقالة لماثيو جونسون، والتي كانت نتيجة اكتشافه لـ CVE-2021-28316. تساءلت عما إذا كان من الممكن تعديل وتنفيذ نوع مماثل من الهجوم، لكن ما اكتشفته هو أنه في الواقع... عمل مباشرة دون أي تعديل. قال عميلي في ذلك الوقت: "انتظر، ليس من المفترض أن يعمل هذا ضد جهاز تم تصحيحه". لم يكن مخطئًا، فقد تم تصحيحها بشكل مزعوم في أبريل 2021. من الواضح أنها لم تُصحح، وبالتالي كانت ثغرة غير مُعالجة.
ليس هناك فائدة كبيرة من تكرار خطوات إثبات المفهوم مرة أخرى، لأنه بكل إنصاف - ماثيو جونسون اكتشف هذه الثغرة وكل ما فعلته هو اكتشاف أن تصحيح مايكروسوفت السابق لم ينجح. إذا كنت مهتمًا بإعداد هذا الهجوم، استخدم هذا الدليل، وتذكر أنك ستحتاج إلى إصدار ويندوز غير مُصحح.
https://github.com/user-attachments/assets/6bf025e7-3a53-40ce-a4a5-5886423e2839