更多信息请参阅: https://0xc4r.github.io/posts/CVE-2026-21508
该概念验证由一个简单的批处理脚本和一个 DLL 项目组成:
WUDFHost.exe 加载时,主要执行以下操作:
RevertToSelf() 以停止模拟并恢复特权状态。session 0 中),以便通过 Process Explorer(或您喜欢的任何其他工具)检查 cmd.exe 是否由 WUDFHost.exe 启动,从而轻松识别攻击是否成功。SETUP.bat 仅用于将 DLL 复制到正确的文件夹,并创建必要的注册表项,以触发 WUDFHost.exe 加载精心构造的 DLL。.jpg 图片,SETUP.bat 会将其复制到您作为第一个参数指定的 USB 闪存盘路径,确保 U 盘上至少有一张 .jpg 图片。以非特权用户身份执行以下操作:
SETUP.bat,alps.jpg 将被复制到该路径,例如 SETUP.bat F:\(确保 U 盘上至少有一张 .jpg 图片)。"C:\Program Files (x86)\Windows Media Player\wmplayer.exe" 被启动时,漏洞即被触发。因此,如果尚未配置,请为当前用户配置 Windows Media Player(您可以使用默认推荐设置)。请注意,这不需要管理员权限;只需在 SETUP.bat 启动 "C:\Program Files (x86)\Windows Media Player\wmplayer.exe" 时按照安装程序操作即可。注意:该概念验证已在 Windows 11 上进行测试和开发。
Microsoft CVE-2026-21508: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21508