
गैर-विशेषाधिकार प्राप्त उपयोगकर्ता के रूप में किसी भी फ़ाइल को पढ़ने के लिए NTFS अनुमतियों को बायपास करना
CVE-2020-16938 एक भेद्यता है जो आपको बिना विशेषाधिकार वाले उपयोगकर्ता (unprivileged user) के रूप में पूरी डिस्क पर अप्रतिबंधित फ़ाइल पढ़ने की क्षमता प्राप्त करने की अनुमति देती है। यह बग मूल रूप से मेरे मित्र Jonas द्वारा पाया और रिपोर्ट किया गया था। उनका PoC यहाँ पाया जा सकता है।
मेरे एक्सप्लॉइट के संस्करण में 7zip का उपयोग किए बिना सीधे हैंडल प्राप्त करने के लिए Windows API कॉल्स का एक समूह शामिल है, PoC poc फ़ोल्डर में पाया जा सकता है जो कुछ समय पहले मेरे द्वारा बनाए गए tweet को दर्शाता है।
संक्षेप में, यह एक्सप्लॉइट आपको पूरी डिस्क को डंप करने की अनुमति देता है। डंप को स्वयं 7zip या NTFS का समर्थन करने वाले किसी भी अन्य पार्सर का उपयोग करके खोला जा सकता है।
