CVE-2020-16938 は、非特権ユーザーとしてディスク全体に対して無制限のファイル読み取り機能を取得できる脆弱性です。このバグは、私の友人 Jonas によって最初に発見され報告されました。彼のPoCはこちらにあります。
私のエクスプロイトのバージョンは、7zipを使用せずに直接ハンドルを取得するための一連のWindows API呼び出しで構成されています。PoCは poc フォルダ内にあり、以前私が作成したツイートを反映しています。
要するに、このエクスプロイトを使用すると、ディスク全体をダンプできます。ダンプ自体は、7zipまたはNTFSをサポートするその他のパーサーを使用して開くことができます。
