• XSS.stack #1 – первый литературный журнал от юзеров форума

Local CVE-2023-36874: Windows LPE

0x00x0

HDD-drive
Забанен
Регистрация
25.04.2022
Сообщения
48
Реакции
57
Гарант сделки
2
Депозит
0.009 Ł и др.
Пожалуйста, обратите внимание, что пользователь заблокирован
Вот почему организациям важно внедрить несколько уровней защиты, таких как CrowdStrike, Falcon Complete, управляемое обнаружение и реагирование. Команда Falcon Complete активно отслеживает и устраняет такие уязвимости, как CVE-2023-36874, чтобы организации могли 24/7 защищаться от новейших угроз, включая использование уязвимостей нулевого дня в дикой природе.
КС, Фалькон как доберетесь до моих проектов - наберите. Сделаю скидку(нет), х2 в +😂😂


Лодари...
 
пробовал на виртуалках win 10 - 17763, 19044, 1903, 22h1, 22h2 на обновлениях разной свежести(до мая 23) нигде не отработал. редирект пробовал на разные папки безрезультатно. в чём может быть проблема подскажите у кого получилось завести.
 
пробовал на виртуалках win 10 - 17763, 19044, 1903, 22h1, 22h2 на обновлениях разной свежести(до мая 23) нигде не отработал. редирект пробовал на разные папки безрезультатно. в чём может быть проблема подскажите у кого получилось завести.
разобрался, для срабатывания юзер не должен входил в группу local administrator, о чём автор указал у себя в твиттере
 
разобрался, для срабатывания юзер не должен входил в группу local administrator, о чём автор указал у себя в твиттере
2 таргетах опробовал сервер 2016 и 2012 , с правами low priv . не сработал. скомпилил 2 файла, закинул c:\test\system32
 
На WinServer2008R2 свежеусановленном, тоже не сработал. Cannot create report.wer file. Это при компиляции в чисто машинный код. Когда компилировал .NET сборку, вывалился с ошибкой на отсутствие необходимой .dll Будем дальше экспериментировать :) Хотя в кодинге я слабо разбираюсь.
 
тоже не сработал экс, хотя файл по пути C:\\ProgramData\\Microsoft\\Windows\\WER\\ReportArchive\\MyReport\\Report.wer
создается, но права не повышаются
тоже самое, не создает ЛА юзера
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх