
Vulnérabilité d'élévation de privilèges dans le service WLAN AutoConfig de Windows
Vulnérabilité d'élévation de privilèges dans le service Windows WLAN AutoConfig
Une exploitation réussie peut conduire à une escalade potentielle vers NT AUTHORITY\SYSTEM
Lors d'une mission chez un client, je devais tester un ordinateur portable physique et, pour une raison quelconque, je suis tombé sur cet article de Matthew Johnson, qui décrivait sa découverte de CVE-2021-28316. Je me suis demandé s'il était possible de modifier et d'effectuer un type d'attaque similaire, mais ce que j'ai découvert, c'est que cela fonctionnait tout simplement... dès le départ. Mon client à l'époque m'a dit : « Attends, ça ne devrait pas fonctionner contre un appareil patché ». Il n'avait pas tort, cela avait été soi-disant corrigé en avril 2021. Ce n'était évidemment pas le cas, donc une vulnérabilité non corrigée.
Cela ne sert pas à grand-chose de reproduire à nouveau les étapes du PoC, car en toute honnêteté - Matthew Johnson a trouvé ce bug et tout ce que j'ai fait a été de découvrir que le correctif précédent de Microsoft n'avait pas fonctionné. Si vous êtes intéressé par la mise en place de cette attaque, utilisez ce guide, et rappelez-vous que vous aurez besoin d'une version non patchée de Windows.
https://github.com/user-attachments/assets/6bf025e7-3a53-40ce-a4a5-5886423e2839