重要声明: 本文档中的信息和工具仅用于授权的安全测试和研究目的。未经授权使用这些工具进行攻击或数据提取是非法的,并可能导致严重的法律后果。使用本文档中的任何内容时,请确保您遵守所有适用的法律法规,并获...
A Year in Review of 0-days Used In-the-Wild in 2021(译文)
点击蓝字 / 关注我们这是我们第三次对在野利用的0-day漏洞进行年度回顾[2020年,2019年]。每年,我们都对所有已检测到并公之于众的在野0-day漏洞进行回顾,并总结我们认为的趋势和收获。这份...
CVE-2021-40449 Win32k 权限提升漏洞分析
文章发表于:https://www.ch35tnut.site/zh-cn/vulnerability/cve-2021-40449-win32k-eop/ps:搬运一下之前写的文章。背景CVE-20...
在野定向攻击所用Windows本地提权漏洞(CVE-2021-40449)复现和分析
背景2021年10月12日,卡巴斯基公开披露了其在同年8月下旬捕获到的Windows 内核提权0 day 漏洞的相关信息,漏洞编号为CVE-2021-40449。CVE-2021-40449 是卡巴斯...
CVE-2021-40449
一、 漏洞信息 CVE-2021-40449 是卡巴斯基实验室于2021年8月下旬至9月上旬在Windows 服务器上捕获到相关恶意样本并进行分析后发现的在野提权0day漏洞。 该漏洞发生在win32...
CVE-2021-40449 Win32k提权漏洞及POC分析
[提权]cve-2022-21882\CVE-2021-1732\CVE-2021-34486\CVE-2021-40449
四个Windows提权EXP&最新的Linux提权EXP,由于溢出提权有一定的蓝屏率,如以下的EXP2021-1732可能会导致20H2蓝屏,2022-21882系1732的BYPASS,所以...