
Une vulnérabilité existe dans win32k qui peut être exploitée par un attaquant pour élever ses privilèges jusqu'à ceux de NT AUTHORITY\SYSTEM. Le défaut réside dans la manière dont le champ WndExtra d'une fenêtre peut être manipulé pour être traité comme un décalage alors qu'il est rempli par une valeur contrôlée par l'attaquant. Cela peut être exploité pour réaliser une opération d'écriture hors limites, conduisant éventuellement à une élévation de privilèges. Cette faille a été initialement identifiée comme CVE-2021-1732 et a été corrigée par Microsoft le 9 février 2021. Au début de 2022.
CVE-2021-1732.exe "the-command"
"the-command" Use every command supported by Command Line Interfaces (CLI), such as "whoami"
Télécharger le script d'exploit pour CVE-2021-3560 ici

Windows Server, version 20H2 (Server Core Installation), Windows 10 Version 20H2, Windows Server, version 2004 (Server Core installation), Windows 10 Version 2004, Windows Server, version 1909 (Server Core installation), Windows 10 Version 1909, Windows Server 2019 (Server Core installation), Windows Server 2019, Windows 10 Version 1809
⚠️ Soyez prudent lorsque vous exécutez cet exploit sur votre système.