
Contornando permissões NTFS para ler qualquer arquivo como usuário não privilegiado.
CVE-2020-16938 é uma vulnerabilidade que permite obter capacidades de leitura irrestrita de arquivos em todo o disco como um usuário não privilegiado. O bug foi originalmente encontrado e reportado pelo meu amigo Jonas. A PoC dele pode ser encontrada aqui.
Minha versão do exploit consiste em uma série de chamadas de API do Windows para obter o handle diretamente sem usar o 7zip, a PoC pode ser encontrada na pasta poc que espelha o tweet que criei há um tempo.
Em suma, este exploit permite despejar todo o disco. O dump em si pode ser aberto usando 7zip ou qualquer outro parser que suporte NTFS.
