Windows WLAN 自动配置服务特权提升漏洞
成功利用此漏洞可能导致权限提升至 NT AUTHORITY\SYSTEM
在一次客户项目中,我不得不测试一台实体笔记本电脑,不知为何,偶然发现了 Matthew Johnson 的这篇文章,这是他发现 CVE-2021-28316 的成果。我曾想是否有可能修改并实施类似类型的攻击,但结果发现它实际上从一开始就...直接成功了。当时的客户基本上是这么说的:“等等,这不应当对已修补的设备生效”。他没说错,这个漏洞据称已在 2021 年 4 月被修补。但显然并没有,因此这是一个未修复的漏洞。
再次复现 PoC 步骤其实没什么意义,因为平心而论——这个漏洞是 Matthew Johnson 发现的,而我所做的只是发现微软之前的补丁并未生效。如果你有兴趣搭建这个攻击,请使用这份指南,并记住,你需要一个未修补的 Windows 版本。
https://github.com/user-attachments/assets/6bf025e7-3a53-40ce-a4a5-5886423e2839