
CVE-2021–36934
導出されたハッシュは、PTH や bills などの偽造に使用されます。ここでは詳細な分析は行いません。
さらに、ほとんどのシステムファイルへのアクセス権を取得できることを考慮すると、この1つの悪用方法だけにとどまらず、マイクロソフト関係者も特権昇格の脆弱性として特徴づけているように、さらに多くの悪用方法が存在するはずです。
単純なスクリプトは、ボリュームシャドウからファイルをエクスポートするために使用され、アイデアを提供するだけです。管理者権限がないという事実を考慮すると、自分で作成する方が簡単であり、mimikatz よりも検知を回避しやすく、効果もより良いはずです。見解は人それぞれです。
Windows 10 バージョン 1809 以降のすべてのバージョン