Advertisement

CVE-2018-8120漏洞复现攻击(提权)

阅读量:

最好用的提权漏洞CVE-2018-8120

漏洞描述
部分版本Windows系统的win32k.sys组件中存在NtUserSetImeInfoEx()系统服务函数内部缺少对内核对象的验证机制,这为普通应用程序提供了利用空指针漏洞以获取内核权限从而执行任意代码的机会。

影响版本
该版本为32位系统的Windows 7服务包1(SP1)。
该版本为64位系统的Windows 7服务包1(SP1)。
Windows Server 2008中针对32位系统的服务包升级至SP2。
Windows Server 2008中针对Itanium基系统的升级至SP2。
Windows Server 2008针对Itanium基系统的服务包升级至SP2。
Windows Server R2发布时针对64位系统的升级至SP1。
Windows Server R2发布时针对Itanium基系统的升级至SP1。
Windows Server R2发布时针对64位系统的升级至SP1。

漏洞复现
当我们利用木马进行漏洞攻击并成功入侵一台服务器时,在获取入侵后的普通权限后,则需要通过提升权限手段来达到拥有最高权限的目的。

复制代码
    meterpreter > ge

全部评论 (0)

还没有任何评论哟~