
Windows WLAN-AutoConfig-Dienst – Sicherheitsanfälligkeit bezüglich der Erhöhung von Berechtigungen
Sicherheitsanfälligkeit im Windows WLAN AutoConfig Service bezüglich Erhöhung von Berechtigungen
Eine erfolgreiche Ausnutzung kann möglicherweise zu einer Eskalation zu NT AUTHORITY\SYSTEM führen.
Während eines Kundenprojekts musste ich ein physisches Laptop testen und stieß aus irgendeinem Grund auf diesen Artikel von Matthew Johnson, bei dem es sich um seine daraus resultierende Entdeckung von CVE-2021-28316 handelte. Ich fragte mich, ob es möglich wäre, eine ähnliche Art von Angriff abzuwandeln und durchzuführen, aber was ich herausfand, war, dass es tatsächlich einfach...auf Anhieb funktionierte. Mein damaliger Kunde sagte im Grunde: „Moment, das dürfte doch gegen ein gepatchtes Gerät nicht funktionieren." Er hatte nicht unrecht – dies wurde angeblich im April 2021 gepatcht. Offensichtlich war es das nicht, somit eine unbehobene Schwachstelle.
Es gibt kaum einen Grund, die PoC-Schritte erneut zu wiederholen, denn fairerweise – Matthew Johnson hat diesen Fehler gefunden, und alles, was ich getan habe, war herauszufinden, dass Microsofts früherer Patch erfolglos war. Wenn du Interesse daran hast, diesen Angriff aufzusetzen, nutze diese Anleitung, und denke daran, dass du eine ungepatchte Version von Windows benötigst.
https://github.com/user-attachments/assets/6bf025e7-3a53-40ce-a4a5-5886423e2839