黑客、渗透测试和网络安全工具,武装您的安全武器库!
绕过NTFS权限,以非特权用户身份读取任意文件。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
CVE-2020-16938 是一个漏洞,允许非特权用户对整个磁盘进行无限制的文件读取。该漏洞最初由我的朋友 Jonas 发现并报告。他的 PoC 可以在这里找到。
CVE-2020-16938
我的漏洞利用版本通过一系列 Windows API 调用来直接获取句柄,而无需使用 7zip。PoC 可以在 poc 文件夹中找到,该文件夹反映了我之前发布的推文。
poc
简而言之,该漏洞允许你转储整个磁盘。转储文件本身可以使用 7zip 或任何其他支持 NTFS 的解析器打开。