
Lokaler Privilegieneskalations-Exploit für CVE-2021-1732, eine Win32k-Schwachstelle, die Angreifern ermöglicht, SYSTEM-Privilegien auf betroffenen Windows-Versionen zu erlangen.
Innerhalb von win32k besteht eine Schwachstelle, die von einem Angreifer ausgenutzt werden kann, um Privilegien auf die von NT AUTHORITY\SYSTEM auszuweiten. Der Fehler liegt darin, wie das WndExtra-Feld eines Fensters manipuliert werden kann, sodass es als Offset behandelt wird, obwohl es mit einem vom Angreifer kontrollierten Wert befüllt ist. Dies kann ausgenutzt werden, um einen Out-of-Bounds-Schreibvorgang zu erreichen, der letztendlich zur Privilegienausweitung führt. Dieser Fehler wurde ursprünglich als CVE-2021-1732 identifiziert und von Microsoft am 9. Februar 2021 gepatcht. Anfang 2022.
CVE-2021-1732.exe "the-command"
"the-command" Use every command supported by Command Line Interfaces (CLI), such as "whoami"
Exploit-Skript für CVE-2021-3560 hier herunterladen

Windows Server, version 20H2 (Server Core Installation), Windows 10 Version 20H2, Windows Server, version 2004 (Server Core installation), Windows 10 Version 2004, Windows Server, version 1909 (Server Core installation), Windows 10 Version 1909, Windows Server 2019 (Server Core installation), Windows Server 2019, Windows 10 Version 1809
⚠️ Seien Sie vorsichtig, wenn Sie diesen Exploit auf Ihrem System ausführen.