[13609] 2019-01-03_Windows0day任意文件读取漏洞POC分析

文档创建者:s7ckTeam
浏览次数:15
最后更新:2025-01-18
2019-01-03_Windows0day任意文件读取漏洞POC分析 W i n d o w s   0 d a y P O C m a r k y u   F r e e B u f   2 0 1 9 - 0 1 - 0 3 W i n d o w s 1 2 2 0   S a n d b o x E s c a p e r W i n d o w s   0   d a y P o C 2 0 1 8 8 w i n d o w s   0   d a y W i n d o w s P O C w i n d o w s T i m e   o f   C h e c k   V e r s u s   T i m e   o f   U s e   T O C T O U T O C T O U R a c e   C o n d i t i o n 使 M s i A d v e r t i s e P r o d u c t w i n d o w s T O C T O U M s i A d v e r t i s e P r o d u c t A P O C 使 使
P O C P O C S a n d b o x E s c a p e r g i t h u b h t t p s : / / g i t h u b . c o m / S a n d b o x E s c a p e r / r a n d o m r e p o / b l o b / m a s t e r / R e a d f i l e . r a r   便 1 s t d a f x . h t a r g e t v e r . h S D K D D K V e r . h p o c w i n d o w s m a i n t a r g e t f i l e f i l e n a m e 2 M s i S e t I n t e r n a l U I f i l e M s i A d v e r t i s e P r o d u c t A 广 r u n m e ( ) T O C T O U
3 r u n m e ( ) 线 M y T h r e a d F u n c t i o n 4 线 M y T h r e a d F u n c t i o n c : w i n d o w s i n s t a l l e r h D i r t a r g e t f i l e 5 便 h F i l e M s i A d v e r t i s e P r o d u c t A f i l e 便 s u c c e e d t r u e , 退 m a i n
P O C 使 P O C C b l a h 2 b l a h 2 b l a h P O C T O C T O U P O C 线 C P U 1 0 0 % C P U 1 0 0 % h t t p s : / / t h e h a c k e r n e w s . c o m / 2 0 1 8 / 1 2 / w i n d o w s - z e r o - d a y - e x p l o i t . h t m l
h t t p s : / / e n . w i k i p e d i a . o r g / w i k i / T i m e _ o f _ c h e c k _ t o _ t i m e _ o f _ u s e h t t p : / / w w w . c n b l o g s . c o m / l i q i u h a o / p / 9 4 5 0 0 9 3 . h t m l h t t p : / / b l o g . n s f o c u s . n e t / w i n d o w s - z e r o - d a y - e x p l o i t / * m a r k y u   F r e e B u f . C O M
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则