四个Windows提权EXP&最新的Linux提权EXP,由于溢出提权有一定的蓝屏率,如以下的EXP2021-1732可能会导致20H2蓝屏,2022-21882系1732的BYPASS,所以建议大家使用前本地搭建相同环境测试,不要靠猜的,比如提权10次有一次蓝屏,你测的第一次就蓝,或EXP不支持你的系统版本不管怎么测都蓝屏,就说EXP不能用吗?非也,溢出漏洞不稳定偶尔出现蓝屏很正常,由于Win10自动更新,所以针对于win10可能用处不大,除非目标不联网,若是真的遇到符合环境的,可以自己做免杀,压缩包里有源码和编译好的EXE基本都是20K左右,我编译的这几个EXP都测试两三个版本的Win10,只有一次出现蓝屏,不符合提权版本的系统失败也不定会蓝屏,如果你怕目标因为提权丢失,最好本地先测,不要去赌运气,你运气真好就会12345进后台,或捡到漏网之鱼。至于影响系统版本,大家自行查看CVE,我懒得整理了。
2022/03/08 14:04 <DIR> cve-2021-1732
2022/03/08 13:50 98,831 CVE-2021-1732-Exploit-main.rar
2022/03/08 14:15 <DIR> CVE-2021-34486
2022/03/08 14:17 10,483 CVE-2021-34486-main.rar
2022/03/08 14:08 <DIR> CVE-2021-40449
2022/03/08 14:09 8,697 CVE-2021-40449-Exploit-main.rar
2022/03/08 14:03 <DIR> cve-2022-21882
2022/03/08 14:09 9,206 CVE-2022-21882-main.rar
2022/03/08 15:05 <DIR> Linux 5.x CVE-2022-0847
Win10 1903提权成功
Win10 20H2提权成功
原版
https://github.com/KaLendsi
原文始发于微信公众号(K8实验室):[提权]cve-2022-21882\CVE-2021-1732\CVE-2021-34486\CVE-2021-40449
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论