
Обход разрешений NTFS для чтения любых файлов от имени непривилегированного пользователя.
CVE-2020-16938 — это уязвимость, которая позволяет непривилегированному пользователю неограниченно читать файлы со всего диска. Баг был первоначально обнаружен и сообщён моим другом Йонасом. Его PoC можно найти здесь.
Моя версия эксплойта состоит из набора вызовов Windows API для получения дескриптора напрямую, без использования 7zip; PoC можно найти в папке poc, которая повторяет твит, созданный мной некоторое время назад.
Короче говоря, этот эксплойт позволяет снять дамп всего диска. Сам дамп можно открыть с помощью 7zip или любого другого парсера, поддерживающего NTFS.
