背景近期,境外攻击组织针对国内Cobalt Strike技术生态圈发起定向供应链攻击。攻击者伪造红队开发者账号,在GitHub平台上传多个武器化工具项目(CVE-2024-35250-BOF、BOF-...
Cobalt Strike 的 CVE-2024-35250 的 BOF
===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负...
最新提权漏洞 Windows内核模式驱动特权提升漏洞 CVE-2024-35250
CVE-2024-35250的CVSS评分为7.8,允许通过操控IOCTL_KS_PROPERTY请求实现特权提升。根据Microsoft的说明,成功利用此漏洞的攻击者可以完全控制受影响的系统。该漏洞...
windows内核流漏洞研究和挖掘全流程(part2)
在之前的一篇研究中,我们在内核流中发现了多个漏洞以及一个被忽视的漏洞类别。我们在 2024 年温哥华 Pwn2Own 大赛中成功利用漏洞 CVE-2024-35250 和 CVE-2024-30084...
【提权】最新 windows 提权 CVE-2024-35250
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。POC:https://github.com/varw...
Windows最新内核模式驱动程序提权漏洞 (CVE-2024-35250)
CVE-2024-35250 的 CVSS 评分为 7.8,可通过操纵内核流 (ks.sys) 中的 IOCTL_KS_PROPERTY 请求来提升权限,该漏洞影响 Windows 内核模式驱动程序,...
CVE-2024-35250:Windows 11 内核模式驱动程序 EoP/LPE
https://github.com/varwara/CVE-2024-35250原文始发于微信公众号(Ots安全):CVE-2024-35250:Windows 11 内核模式驱动程序 EoP/LP...
Windows 内核模式驱动程序特权提升漏洞 (CVE-2024-35250) 的 PoC 漏洞利用版本发布
DEVCORE 研究团队的安全研究员 Angelboy (@scwuaptx) 经过详细分析发现,高危漏洞 CVE-2024-35250 具有重大威胁,可让攻击者获取 Windows 中的 SYSTE...
CVE-2024-35250 POC ks.sys提权漏洞
一、漏洞概述CVE-2024-35250 是一个影响 ks.sys 驱动程序的漏洞,特别是在处理属性请求时。攻击者利用此漏洞可以执行任意 IOCTL 调用,从而可能导致特权提升。二、漏洞影响该漏洞允许...
【PoC】Windows提权漏洞 (CVE-2024-35250) 的 PoC 发布
DEVCORE 研究团队的安全研究员 Angelboy (@scwuaptx) 经过详细分析发现,高危漏洞 CVE-2024-35250 具有重大威胁,可让攻击者获取 Windows 中的 SYSTE...
【漏洞通告】微软2024年6月安全更新通告
漏洞描述1漏洞描述微软在本月共修复58个漏洞,涉及 Windows 操作系统及其各种组件,例如 Windows Kernel、Windows Server Service、Visual Studio等...