CVE-2024-0197-POC
Thales Sentinel HASP LDK 中本地权限提升的概念验证。
我最初想自己开发一个,但最终发现没有必要。
没有需要争取的竞争条件,从一个已知位置进行简单的 DLL 搜索顺序劫持即可获得 SYSTEM 权限。
我们只需:
- 将 raw.cpp 编译为 fltlib.dll 并放入 AppData\Local\Temp(它必须是一个正确的代理 DLL,指向 C:\Windows\System32\fltlib.dll)。
- 然后运行 msiexec.exe /fa PATH_TO_MSI。