
Уязвимость повышения привилегий в службе Windows WLAN AutoConfig
Уязвимость повышения привилегий в службе Windows WLAN AutoConfig
Успешная эксплуатация может привести к повышению до NT AUTHORITY\SYSTEM
В ходе работы с клиентом мне пришлось тестировать физический ноутбук, и случайно наткнулся на эту статью Мэттью Джонсона, в которой описывается его открытие CVE-2021-28316. Я задался вопросом, можно ли модифицировать и выполнить аналогичную атаку, но обнаружил, что она просто...сработала сходу. Мой клиент тогда в основном сказал: «Подожди, это не должно работать на исправленном устройстве». Он был прав: эта уязвимость якобы была исправлена в апреле 2021 года. Очевидно, это было не так, и уязвимость осталась незакрытой.
Повторять шаги PoC снова нет особого смысла, потому что, честно говоря, Мэттью Джонсон нашёл эту ошибку, а я лишь обнаружил, что предыдущее исправление Microsoft оказалось неудачным. Если вы заинтересованы в настройке этой атаки, воспользуйтесь этим руководством и помните, что вам понадобится неисправленная версия Windows.
https://github.com/user-attachments/assets/6bf025e7-3a53-40ce-a4a5-5886423e2839