随笔分类 - 后渗透&提权
摘要:漏洞描述 在安装MSI程序包时,Windows Installer会建立一个回滚脚本,以防安装失败时可以修复安装过程中进行了一系列修改。 但 Windows Installer 程序中存在漏洞,允许攻击者在安装过程中自定义回滚脚本的执行路径,进而导致Windows使用高权限执行该目标程序,完成权限提
阅读全文
摘要:exp地址:https://github.com/blasty/CVE-2021-3156 影响版本: Sudo 1.8.2 - 1.8.31p2 Sudo 1.9.0 - 1.9.5p1 不受影响版本: Sudo =>1.9.5p2 复现过程:
阅读全文
摘要:项目地址:https://github.com/ianxtianxt/win-exp- 下载之后,为了方便使用将脚本重命名为exp.py 将systeminfo信息保存到info.txt 在cmd中输入: systeminfo >> info.txt 将info.txt复制到exp.py脚本同一目录
阅读全文

浙公网安备 33010602011771号