微软标为堆溢出,实际情况是这样吗?分析发现漏洞存在于是csc.sys驱动的CscDevFcbXXXControlFile函数中,由于该函数未对传入的地址进行正确的校验从而导致了攻击者能够将Previo...
Linux最新提权漏洞
“ CVE-2024-1086”看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天会不定期更新OSC...
CVE-2024-26238 Windows PLUGScheduler 提权漏洞分析
描述RUXIM(可重用UX集成管理器)是Windows 10上Windows Update使用的组件。PLUGScheduler是RUXIM的一部分,是一个计划任务,位于 MicrosoftWindo...
原创 | RouterOS提权漏洞分析(CVE-2023-30799)
2023年7月,VulCheck研究人员披露MikroTik RouterOS存在高危漏洞CVE-2023-30799,可针对50万余个RouterOS系统发起大规模攻击。该漏洞最开始发现于2022年...
RouterOS提权漏洞分析(CVE-2023-30799)
2023年7月,VulCheck研究人员披露MikroTik RouterOS存在高危漏洞CVE-2023-30799,可针对50万余个RouterOS系统发起大规模攻击。该漏洞最开始发现于2022年...
Windows提权漏洞CVE-2024-21338 poc
-->进入正题啦启用 HVCI 的 Windows 10 和 Windows 11 操作系统上存在从管理到内核的本地权限提升漏洞。获取POC:https://gith...
提权漏洞CVE-2024-21893检测工具
0x01 工具介绍 【2024年2月1日】Ivanti公开两大【高危漏洞】:CVE-2024-21888 /CVE-2024-21893,存在提权危害;Threatbook支持相关组件查询。 【漏洞危...
【实例剖析】Windows之clfs日志提权漏洞
网安教育培养网络安全人才技术交流、学习咨询本文是关于历届Windows - clfs 漏洞的梳理 ,并不涉及到后续的exp,因为CLFS驱动程序在很短的时间内,爆出过很多漏洞,而且其中很多漏洞牵扯到的...
关于CVE-2023-6246:glibc 的 syslog() 中存在基于堆的缓冲区溢出提权漏洞的思考
漏洞利用原因:漏洞的根本原因是在 glibc 的 __vsyslog_internal() 函数中存在基于堆的缓冲区溢出。这种溢出可能允许攻击者通过构造恶意输入,覆盖堆中的特定数据,从而触发未经授权的...
新Windows10&Windows11提权漏洞【附POC】
免责声明❝本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。❞漏洞介绍:❝CVE-2023-36802:Microsoft 流服务代理权限提升漏洞。❞针对M...
PrivKit:一款专门检测Windows提权漏洞的Beacon对象文件工具
关于PrivKit PrivKit是一款功能强大的Windows操作系统权限提升漏洞检测工具,该工具本质上是一个Beacon对象文件,可以帮助广大研究人员以高效且快速的方式检测Win...
MikroTik RouterOS 存在严重的提权漏洞
聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 MikroTik RouterOS 中存在一个严重的提权漏洞 (CVE-2023-30799),可被远程恶意人员用于执行任意代码并完全控制易受攻击...
9