
Evadiendo permisos NTFS para leer cualquier archivo como usuario no privilegiado.
CVE-2020-16938 es una vulnerabilidad que permite obtener capacidades de lectura de archivos sin restricciones en todo el disco como usuario no privilegiado. El error fue originalmente encontrado y reportado por mi amigo Jonas. Su PoC se puede encontrar aquí.
Mi versión del exploit consiste en una serie de llamadas a la API de Windows para obtener el identificador directamente sin usar 7zip, el PoC se puede encontrar en la carpeta poc que refleja el tweet que creé hace un tiempo.
En resumen, este exploit permite volcar todo el disco. El volcado en sí se puede abrir usando 7zip o cualquier otro analizador que admita NTFS.
