
CVE-2021-1732(Win32k の脆弱性)向けのローカル権限昇格エクスプロイトで、影響を受ける Windows バージョンで攻撃者が SYSTEM 権限を取得できるようにします。
win32k 内に存在する脆弱性であり、攻撃者がこれを悪用することで NT AUTHORITY\SYSTEM に権限を昇格させることができます。この欠陥は、ウィンドウの WndExtra フィールドが、攻撃者制御の値が設定されているにもかかわらずオフセットとして扱われるように操作できることにあります。これにより、範囲外書き込み操作が発生し、最終的に権限昇格につながります。この欠陥はもともと CVE-2021-1732 として特定され、2021年2月9日に Microsoft によって修正されました。2022年初頭に。
CVE-2021-1732.exe "the-command"
"the-command" Use every command supported by Command Line Interfaces (CLI), such as "whoami"
CVE-2021-3560 用のエクスプロイトスクリプトをここからダウンロード

Windows Server, version 20H2 (Server Core Installation), Windows 10 Version 20H2, Windows Server, version 2004 (Server Core installation), Windows 10 Version 2004, Windows Server, version 1909 (Server Core installation), Windows 10 Version 1909, Windows Server 2019 (Server Core installation), Windows Server 2019, Windows 10 Version 1809
⚠️ このエクスプロイトをシステムで実行する際は注意してください。