
Bypassare i permessi NTFS per leggere qualsiasi file come utente non privilegiato.
CVE-2020-16938 è una vulnerabilità che consente di ottenere capacità di lettura illimitata dei file sull'intero disco come utente non privilegiato. Il bug è stato originariamente trovato e segnalato dal mio amico Jonas. Il suo PoC può essere trovato qui.
La mia versione dell'exploit consiste in una serie di chiamate API di Windows per ottenere direttamente l'handle senza usare 7zip; il PoC si trova nella cartella poc che rispecchia il tweet che ho creato qualche tempo fa.
In breve, questo exploit consente di eseguire il dump dell'intero disco. Il dump in sé può essere aperto usando 7zip o qualsiasi altro parser che supporti NTFS.
