
Windows WLAN AutoConfig Service उन्नत विशेषाधिकार भेद्यता
Windows WLAN AutoConfig सेवा विशेषाधिकार भेद्यता उन्नयन
सफल शोषण से NT AUTHORITY\SYSTEM तक संभावित उन्नयन हो सकता है
किसी ग्राहक असाइनमेंट के दौरान, मुझे एक भौतिक लैपटॉप का परीक्षण करना था और किसी कारण से, मैं मैथ्यू जॉनसन के इस लेख पर ठोकर खा गया, जो CVE-2021-28316 की उनकी खोज का परिणाम था। मैंने सोचा कि क्या इसे संशोधित करके इसी तरह का हमला करना संभव हो सकता है, लेकिन मैंने जो पाया वह यह था कि यह वास्तव में बिल्कुल...सीधे काम कर गया। उस समय मेरे ग्राहक ने मूल रूप से कहा, "रुको, यह एक पैच डिवाइस के खिलाफ काम नहीं करना चाहिए।" वह गलत नहीं था, कथित तौर पर अप्रैल 2021 में इसे पैच किया गया था। जाहिर है, यह नहीं किया गया था, इस प्रकार, यह एक अनसुलझी कमजोरी थी।
एक बार फिर PoC चरणों को दोहराने का कोई मतलब नहीं है, क्योंकि पूरी ईमानदारी से - मैथ्यू जॉनसन ने यह बग पाया और मैंने केवल यह खोजा कि माइक्रोसॉफ्ट का पिछला पैच असफल था। यदि आप यह हमला सेट अप करने में रुचि रखते हैं, तो इस गाइड का उपयोग करें, और याद रखें कि आपको विंडोज का एक अपैच संस्करण चाहिए होगा।
https://github.com/user-attachments/assets/6bf025e7-3a53-40ce-a4a5-5886423e2839