
win32k के भीतर एक कमजोरी मौजूद है जिसका उपयोग कोई हमलावर NT AUTHORITY\SYSTEM के विशेषाधिकारों तक पहुंचने के लिए कर सकता है। यह दोष इस बात में है कि किसी विंडो के WndExtra फ़ील्ड को एक ऑफसेट के रूप में माना जा सकता है, भले ही यह हमलावर-नियंत्रित मान से भरा हो। इसका उपयोग सीमा से बाहर लिखने (out of bounds write) के संचालन को प्राप्त करने के लिए किया जा सकता है, जो अंततः विशेषाधिकार वृद्धि की ओर ले जाता है। यह दोष मूल रूप से CVE-2021-1732 के रूप में पहचाना गया था और Microsoft द्वारा 9 फरवरी, 2021 को पैच किया गया था। 2022 की शुरुआत में।
CVE-2021-1732.exe "the-command"
"the-command" Use every command supported by Command Line Interfaces (CLI), such as "whoami"
Download Exploit Script for CVE-2021-3560 Here

Windows Server, version 20H2 (सर्वर कोर स्थापना), Windows 10 संस्करण 20H2, Windows Server, version 2004 (सर्वर कोर स्थापना), Windows 10 संस्करण 2004, Windows Server, version 1909 (सर्वर कोर स्थापना), Windows 10 संस्करण 1909, Windows Server 2019 (सर्वर कोर स्थापना), Windows Server 2019, Windows 10 संस्करण 1809
⚠️ अपने सिस्टम पर इस एक्सप्लॉइट को चलाते समय सावधान रहें।