Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-38143 — Windows WLAN AutoConfig 服务权限提升漏洞 | Kitploit
工具/GitHubGitHub/redr0nin/cve-2024-38143
权限提升漏洞分析漏洞利用无线安全渗透测试
GitHubredr0nin/cve-2024-38143

CVE-2024-38143

Windows WLAN AutoConfig 服务权限提升漏洞

查看仓库
24251年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-38143

Windows WLAN 自动配置服务特权提升漏洞
成功利用此漏洞可能导致权限提升至 NT AUTHORITY\SYSTEM

背景

在一次客户项目中,我不得不测试一台实体笔记本电脑,不知为何,偶然发现了 Matthew Johnson 的这篇文章,这是他发现 CVE-2021-28316 的成果。我曾想是否有可能修改并实施类似类型的攻击,但结果发现它实际上从一开始就...直接成功了。当时的客户基本上是这么说的:“等等,这不应当对已修补的设备生效”。他没说错,这个漏洞据称已在 2021 年 4 月被修补。但显然并没有,因此这是一个未修复的漏洞。

再次复现 PoC 步骤其实没什么意义,因为平心而论——这个漏洞是 Matthew Johnson 发现的,而我所做的只是发现微软之前的补丁并未生效。如果你有兴趣搭建这个攻击,请使用这份指南,并记住,你需要一个未修补的 Windows 版本。

PoC 视频

https://github.com/user-attachments/assets/6bf025e7-3a53-40ce-a4a5-5886423e2839

下载工具