1漏洞背景CVE-2023-29360是Pwn2Own 2023温哥华中使用的一个Windows提权漏洞,该漏洞来源于MSKSSRV驱动程序的一个逻辑问题,利用上非常稳定,而且手法简单,是一个较好的W...
windows内核流漏洞研究和挖掘全流程(part1)
前言在过去的几十年中,Windows内核的漏洞层出不穷,热门的攻击面逐渐从Win32k慢慢转移到CLFS(通用日志文件系统)上。微软也持续且积极地修补这些漏洞,使得这些组件越来越安全。那么下一个热门的...
从k0师傅的博客中 获得 Pwn2Own full exploit的灵感
小漏洞大作为:CVE-2024-30089 是一个细微的内核漏洞,我利用它成功攻破了一台完全更新的Windows 11机器(启用了所有虚拟化安全和硬件安全缓解措施),并在今年的Pwn2Own比赛中首次...
针对 MSKSSRV.SYS 驱动程序的 CVE-2023-29360 漏洞利用
CVE-2023-29360 是 mskssrv 驱动程序中发现的本地权限提升 (LPE) 漏洞。它允许攻击者通过利用对用户提供的值的不当验证来直接访问内核内存。POC开发人员来自 Synacktiv...
风险接近于0Day:利用 Microsoft 内核流服务分析
上个月,微软修补了 Microsoft Kernel Streaming Server 中的一个漏洞,该服务器是一个用于虚拟化和共享相机设备的 Windows 内核组件。该漏洞CVE-2023-368...
CVE-2023-36802 本地权限提升 POC
仅用于演示目的。完整的漏洞适用于易受攻击的 Windows 11 22H2 系统。使该漏洞适用于所有易受攻击的系统是留给读者的练习。git gud 等用法:Windows_MSKSSRV_LPE_CV...
新Windows10&Windows11提权
点击蓝字 原文始发于微信公众号(SecHub网络安全社区):新Windows10&Windows11提权
新Windows10&Windows11提权漏洞【附POC】
免责声明❝本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。❞漏洞介绍:❝CVE-2023-36802:Microsoft 流服务代理权限提升漏洞。❞针对M...