Crowdstrike Falcon 0day 权限提升漏洞
FalconFlank 是一个 0day 权限提升漏洞,它滥用了 Crowdstrike Falcon Sensor 中的 Office 恶意宏修复功能。显然,在我发布此漏洞时,Crowdstrike 可能已经具备针对它的检测能力,因此如果你想进行测试,要么将其添加到排除列表中,要么混淆 PoC 并更改 DLL 加载技术。
截至目前,它适用于完全更新的 Windows 11 25H2 / Windows Server 2025,并搭配 Crowdstrike Falcon - Phase 3 Optimal Protection,且需要启用“Microsoft Office 文件恶意宏删除”功能。
