黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 Windows Server 2003 的 tcpip.sys 驱动程序的 CVE-2014-4076 漏洞利用概念验证,用于将权限从 Administrator 提升至 SYSTEM。使用 C++ 编写。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
该概念验证直接从其原始Python版本复制,并用C++重写。
本项目使用Visual Studio 2013 Update 4构建。
只有属于管理员组的用户才能打开设备并执行IO控制,这意味着该漏洞利用仅能将管理员提升为SYSTEM,在webshell环境中完全无效。
特别感谢@KingsleyChen的帮助。