
Vulnerabilidade de Elevação de Privilégio no Windows WLAN AutoConfig Service
Vulnerabilidade de Elevação de Privilégio no Serviço AutoConfig de WLAN do Windows
A exploração bem-sucedida pode levar a uma possível escalada para NT AUTHORITY\SYSTEM
Durante um trabalho com um cliente, precisei testar um laptop físico e, por algum motivo, deparei-me com este artigo de Matthew Johnson, que resultou na sua descoberta do CVE-2021-28316. Perguntei-me se seria possível modificar e realizar um tipo de ataque semelhante, mas descobri que, na verdade, simplesmente... funcionou de imediato. Na época, meu cliente basicamente disse: "Espere, isso não deveria funcionar contra um dispositivo corrigido". Ele não estava errado, isso foi supostamente corrigido em abril de 2021. Obviamente não foi, portanto, uma vulnerabilidade não corrigida.
Não faz muito sentido replicar os passos do PoC mais uma vez, porque, para ser justo - Matthew Johnson encontrou esse bug e tudo o que fiz foi descobrir que a correção anterior da Microsoft não teve sucesso. Se você estiver interessado em configurar este ataque, use este guia, e lembre-se de que precisará de uma versão não corrigida do Windows.
https://github.com/user-attachments/assets/6bf025e7-3a53-40ce-a4a5-5886423e2839