正在为OSEE准备CVE-2021-31956的WIP PoC代码。将在我的OSEE考试和空闲时间后进一步改进。 许多硬编码的偏移量需要根据目标系统调整(但如果目标系统与2020-2021的构建版本相似,则可能无需修改,但不完全确定),并且程序无法正常退出,因为大量池头仍处于损坏状态,同时Token字段仍指向系统令牌。尝试退出程序时,会发生以下三种情况之一:蓝屏、无法退出,或者如果运气足够好,安全退出但系统很可能不稳定,犹如定时炸弹。
致谢:
https://decoded.avast.io/janvojtesek/exploit-kits-vs-google-chrome/ 精彩的深度分析文章,涵盖了NCC和其他文章遗漏的许多细节
https://research.nccgroup.com/2021/07/15/cve-2021-31956-exploiting-the-windows-kernel-ntfs-with-wnf-part-1/ 对漏洞基础的理解和宝贵的学习经验
https://github.com/aazhuliang/CVE-2021-31956-EXP 提供了大部分初始代码,以及在我完全卡住时可以依靠的参考来源
https://github.com/freeide/CVE-2021-31955-POC/tree/main - CVE-2021-31955 PoC,可泄露EPROCESS。但由于漏洞本身特性以及WNF结构体内可访问的CreatorProcess字段,此PoC并非必需。
