黑客、渗透测试和网络安全工具,武装您的安全武器库!
Windows ProfSvc 0day
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
该PoC需要另一个标准用户凭据以及第三个用户名(可以是管理员账户),如果PoC成功,它将最终将目标用户配置单元挂载到当前用户的类根目录下。
该PoC已被简化,以防止公开利用;原始PoC不需要额外用户凭据,并且不限于usrclass.dat配置单元,任何配置单元都可以利用此漏洞加载,但你需要动点脑筋才能让PoC做到这一点。
该PoC在安装了2026年7月补丁的所有当前支持的桌面和服务器系统中完全有效。