
로컬 권한 상승 익스플로잇으로, Win32k 취약점인 CVE-2021-1732를 악용하여 영향을 받는 Windows 버전에서 공격자가 SYSTEM 권한을 획득할 수 있게 합니다.
win32k 내에 공격자가 NT AUTHORITY\SYSTEM의 권한으로 상승하는 데 활용할 수 있는 취약점이 존재합니다. 이 결함은 공격자가 제어하는 값으로 채워졌음에도 불구하고 WndExtra 필드가 오프셋으로 처리되도록 조작될 수 있는 방식에 있습니다. 이는 경계를 벗어난 쓰기 작업을 달성하는 데 활용될 수 있으며, 궁극적으로 권한 상승으로 이어집니다. 이 결함은 원래 CVE-2021-1732로 식별되었으며 2021년 2월 9일에 Microsoft에 의해 패치되었습니다. 2022년 초.
CVE-2021-1732.exe "the-command"
"the-command" 명령줄 인터페이스(CLI)에서 지원하는 모든 명령(예: "whoami")을 사용합니다.
여기에서 CVE-2021-3560 익스플로잇 스크립트 다운로드

Windows Server, 버전 20H2 (서버 코어 설치), Windows 10 버전 20H2, Windows Server, 버전 2004 (서버 코어 설치), Windows 10 버전 2004, Windows Server, 버전 1909 (서버 코어 설치), Windows 10 버전 1909, Windows Server 2019 (서버 코어 설치), Windows Server 2019, Windows 10 버전 1809
⚠️ 이 익스플로잇을 시스템에서 실행할 때 주의하십시오.