
Contourner les permissions NTFS pour lire n'importe quel fichier en tant qu'utilisateur non privilégié.
CVE-2020-16938 est une vulnérabilité qui permet d'obtenir des capacités de lecture de fichiers sans restriction sur l'intégralité du disque en tant qu'utilisateur non privilégié. Le bogue a été initialement découvert et signalé par mon ami Jonas. Son PoC se trouve ici.
Ma version de l'exploit consiste en un ensemble d'appels API Windows pour obtenir le handle directement sans utiliser 7zip, le PoC se trouve dans le dossier poc qui reflète le tweet que j'ai créé il y a quelque temps.
En bref, cet exploit permet de dumper l'intégralité du disque. Le dump lui-même peut être ouvert avec 7zip ou tout autre analyseur prenant en charge NTFS.
