
Уязвимость существует в win32k, которую злоумышленник может использовать для повышения привилегий до NT AUTHORITY\SYSTEM. Ошибка заключается в том, как поле WndExtra окна может быть манипулировано для использования в качестве смещения, несмотря на то, что оно заполняется контролируемым злоумышленником значением. Это можно использовать для выполнения записи за пределами границ, что в конечном итоге приводит к повышению привилегий. Эта ошибка была первоначально идентифицирована как CVE-2021-1732 и исправлена Microsoft 9 февраля 2021 года. В начале 2022 года.
CVE-2021-1732.exe "the-command"
"the-command" Use every command supported by Command Line Interfaces (CLI), such as "whoami"
Скачать скрипт эксплойта для CVE-2021-3560 здесь

Windows Server, версия 20H2 (установка Server Core), Windows 10 версия 20H2, Windows Server, версия 2004 (установка Server Core), Windows 10 версия 2004, Windows Server, версия 1909 (установка Server Core), Windows 10 версия 1909, Windows Server 2019 (установка Server Core), Windows Server 2019, Windows 10 версия 1809
⚠️ Будьте осторожны при запуске этого эксплойта на вашей системе.