Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/koczkatamas/cve-2016-0051
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubkoczkatamas/cve-2016-0051

CVE-2016-0051

EoP (Win7) & BSoD (Win10) PoC for CVE-2016-0051 (MS-016)

Репозиторий
32313010 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2016-0051

Код доказательства концепции BSoD (синий экран смерти) и повышения привилегий (до SYSTEM) для моей CVE-2016-0051 (MS-016).

EoP до SYSTEM на Windows 7 SP1 x86

Повышение привилегий на Windows 7 x86 до установки обновления

BSoD на Windows 10 x64

Сбой на Windows 10 x64 до установки обновления

Ссылки

  • Бюллетень безопасности Microsoft MS16-016
  • Страница благодарностей Microsoft
  • Вариант этого PoC, где оболочка запускается в той же командной строке от hexx0r

Хронология

  • 2015.09.18. Уязвимость обнаружена
  • 2015.09.24. Отправлено в MSRC (Microsoft Security Response Center) с этим кодом доказательства концепции
  • 2015.09.25. MSRC зарегистрировал отчет, предоставил контактную информацию и отправил данные своим аналитикам
  • 2015.09.30. MSRC воспроизвел проблему, начал расследование, исправлять ли ее
  • 2015.10.16. MSRC подтвердил, что уязвимость эксплуатируема и будет исправлена в одном из будущих выпусков обновлений, запросил информацию о признании
  • 2016.02.09. Уязвимость исправлена в обновлении «Вторник патчей» за февраль 2016 г.
  • 2016.02.09. PoC для BSoD опубликован здесь
  • 2016.02.11. MSRC подтвердил мне, что уязвимость исправлена
  • 2016.02.15. PoC для EoP опубликован здесь

Подробности

TODO

Скачать инструмент