
NTFS-Berechtigungen umgehen, um als unprivilegierter Benutzer beliebige Dateien zu lesen.
CVE-2020-16938 ist eine Schwachstelle, die es einem unprivilegierten Benutzer ermöglicht, uneingeschränkte Dateileseberechtigungen auf der gesamten Festplatte zu erhalten. Der Fehler wurde ursprünglich von meinem Freund Jonas gefunden und gemeldet. Sein PoC ist hier zu finden.
Meine Version des Exploits besteht aus einer Reihe von Windows-API-Aufrufen, um das Handle direkt zu erhalten, ohne 7zip zu verwenden. Der PoC ist im poc-Ordner zu finden, der den Tweet widerspiegelt, den ich vor einiger Zeit erstellt habe.
Kurz gesagt, dieser Exploit ermöglicht es, die gesamte Festplatte zu dumpen. Der Dump selbst kann mit 7zip oder einem anderen Parser geöffnet werden, der NTFS unterstützt.
