EFS バイパス脆弱性_CVE-2021-43217
目的
この脆弱性デモンストレーションは、Kali Linux を通じて Windows 10 上で EFS バイパスをシミュレーションするための管理された環境を構築することを目的としていました。主な焦点は、脆弱性のペネトレーションを実行し、EFS の弱点を通じてデスクトップを制御する可能性を示すことでした。
習得したスキル
- EFS に関する高度な理解
- Kali Linux の習熟
- python3 スクリプトとシェルコードの生成能力(画像として記載)
- MSFconsole および Metasploit エクスプロイト、meterpreter、reverse_tcp を使用する能力
使用したツール
- Windows EFS
- Windows 10
- Kali Linux
手順
https://github.com/JolynNgSC/EFS_CVE-2021-43217/assets/164031233/34679c13-5c89-4e77-a74f-e4e4f2616b0f
防止策
未知の送信元から送信された不審なリンクをクリックしないでください。組織の文書をクラウドにアップロードし、攻撃を防ぐために EFS だけに依存しないでください。