黑客、渗透测试和网络安全工具,武装您的安全武器库!
Google Chrome 更新程序 DosDevices 本地权限提升漏洞
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
此漏洞允许本地攻击者在受影响的 Google Chrome 安装上升级权限。攻击者必须首先获得在目标系统上执行低权限代码的能力才能利用此漏洞。
具体漏洞存在于更新机制中。通过创建 DOS 设备重定向,攻击者可以滥用更新机制从不受信任的位置启动可执行文件。攻击者可以利用此漏洞提升权限并以 SYSTEM 上下文执行任意代码。