在重新调查GreenPlasma中使用的技术(特别是SetPolicyVal)后,发现cldflt!HsmOsBlockPlaceholderAccess仍然存在六年前向微软报告的完全相同的问题。 我并不完全居功,谷歌Project Zero的James Forshaw发现了这个漏洞并向微软报告,据称已通过CVE-2020-17103修复。
然而,我的一位研究人员朋友指出该例程可能仍然存在漏洞,我此前也曾考虑过这一点但并未重视,因为我以为微软不可能不修补此问题或回滚补丁。
经过调查,发现谷歌Project Zero向微软报告的同一个问题实际上仍然存在,尚未修复。我不确定微软是根本没有修补该问题,还是补丁出于未知原因被悄悄回滚了。谷歌的原始PoC无需任何修改即可生效。
为了强调此问题,我将原始PoC武器化,用于生成SYSTEM shell。它似乎在我的机器上运行可靠,但由于竞争条件,成功率可能有所不同。
我认为所有Windows版本都受此漏洞影响。
