
CVE-2021–36934
L'hash derivato viene utilizzato per la falsificazione, come PTH e ticket. Non c'è un'analisi dettagliata qui.
Inoltre, dato che è possibile ottenere i diritti di accesso alla maggior parte dei file di sistema, dovrebbe esserci più di questo unico metodo di sfruttamento, inclusi i funzionari Microsoft, che l'hanno anche caratterizzata come una vulnerabilità di escalation dei privilegi.
Un semplice script viene utilizzato per esportare i file dalle copie shadow del volume e fornisce solo delle idee. Considerato il fatto che non si dispone di privilegi di amministratore, è più facile scriverlo da soli, ed è più facile evitare il rilevamento rispetto a mimikatz, e l'effetto dovrebbe essere migliore. Ognuno ha opinioni diverse.
Tutte le versioni successive a Windows 10 versione 1809