卡巴斯基终端防病毒零日权限提升漏洞
现在这个问题已经不再局限于微软内部,之前进行了一次投票,决定是在家庭版还是商业版中寻找漏洞,投票结果是商业版。
在撰写本文时,该概念验证在完全修补的 Windows 11 25H2 和 Kaspersky for Endpoint v14.0.0.504 上有效。
这个 PoC 的状态并不理想,基本上就是胶带拼凑出来的,我只是设法让它跑通了而已。它会报错导致运行失败,所以你只能不断重试。如果成功,它会在 C:\Windows\System32\MY_SNAKE_IS_SOLID.dll 创建一个文件,并赋予当前用户完全权限。
有趣的地方在于,当你接管 UI 进程的控制权时,卡巴斯基会完全失控,你可以让它停止运行、授予/阻止对不该访问的文件的访问权限。如果 PoC 成功,整个操作系统会变得一团糟。
总之,这里有一张无用的截图,展示了我测试并成功运行的地方(重启之后)

不管怎样,我仍然认为这可以变成一个稳定、静默的一键利用,只是我没有时间和资源去做这件事。