黑客、渗透测试和网络安全工具,武装您的安全武器库!
AppXSvc 任意文件安全描述符覆盖权限提升
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
我独立向 MSRC 报告了此漏洞,然而,由于针对 CVE-2019-1253 的修复同样解决了该问题,我的提交最终被判定为重复报告。我的 PoC 与 Chris Danieli 或 Nabeel Ahmed 所创建的 PoC 不同,因为此漏洞利用程序可对目标文件授予“完全控制”权限。我的研究受到 CVE-2019-0841 的启发,该漏洞最初由 Nabeel Ahmed 报告。