
CVE-2021–36934
Полученный хэш используется для подделки, такой как PTH и билеты. Здесь нет подробного анализа.
Кроме того, учитывая, что можно получить права доступа к большинству системных файлов, способов эксплуатации должно быть больше одного, включая официальных представителей Microsoft, которые также охарактеризовали её как уязвимость повышения привилегий.
Для экспорта файлов из теневых копий томов используется простой скрипт, и он лишь предлагает идеи. С учётом отсутствия прав администратора, проще написать собственный скрипт, его легче избежать обнаружения, чем mimikatz, и эффект должен быть лучше. У каждого своё мнение.
Все версии после Windows 10 версии 1809