[ << ALL_FEED ]

Корни уязвимости CVE-2024-30085

Ещё в группе «Windows»

Корни уязвимости CVE-2024-30085 🌳

Еще в сентябре прошлого года мы в ESC-VR успешно воспроизвели эксплойт для CVE-2024-30085 — уязвимости в подсистеме Windows Cloud Files Mini Filter. Код подсистемы располагается в cldflt.sys — это драйвер мини-фильтра, и он относится к предустановленному клиенту облачного сервиса Microsoft OneDrive.

Используя уязвимость и связку WNF + ALPC, мы создали примитивы на чтение и запись в ядерную память. Благодаря этому украли системный токен и запустили терминал с правами NT AUTHORITY\SYSTEM.

🧐 На днях в продолжение публикации мы выпустили подробный разбор уязвимости CVE-2024-30085 и техник, применимых во время эксплуатации кучи в ядре Windows 10 22H2 19045.3803.

Читайте разбор в блоге на Хабре.

#escvr #cve #win
@ptescalator

Ещё от author_vr

Ещё от author_vr

Ещё в группе «Windows»