[12106] 2017-12-09_内核漏洞利用:通过WARBIRD在Windows10上提升权限

文档创建者:s7ckTeam
浏览次数:9
最后更新:2025-01-18
2017-12-09_内核漏洞利用:通过WARBIRD在Windows10上提升权限 W A R B I R D W i n d o w s   1 0 C o v f e f e   F r e e B u f   2 0 1 7 - 1 2 - 0 9 W i n d o w s e x p l o i t 使 使 H a c k S y s   E x t r e m e V u l n e r a b l e   W i n d o w s   D r i v e r 西 西 G o o g l e   P r o j e c t   Z e r o m j u r c z y k 便 便 M i c r o s o f t W o n t - F i x 3 2 W i n d o w s   1 0   C r e a t o r 3 2 W i n d o w s   1 0   C r e a t o r s W A R B I R D N t Q u e r y S y s t e m I n f o r m a t i o n 3 2 W i n d o w s   1 0 N U L L 0 h W i n d o w s 1 6 N T V D M 使 N U L L 1 6 e x p l o i t W i n d o w s   1 0   C r e a t o r s   U p d a t e   x 8 6   -   W i n D B G W i n d o w s   -   使 使 1 6 W i n D B G W i n D B G F i l e   - >   K e r n e l   D e b u g F O N D U E . e x e   / e n a b l e - f e a t u r e : N T V D M
W i n D B G e x p l o i t 使 1 6 d e b u g . e x e n t v d m n t ! W b A d d L o o k u p E n t r y E x 0 使 N T V D M
使 N U L L W i n d o w s 使 W i n 3 2   A P I A t o m   B o m b i n g O p e n P r o c e s s V i r t u a l A l l o c E x W r i t e P r o c e s s M e m o r y C r e a t e R e m o t e T h r e a d A P I O p e n P r o c e s s . a s p x ) P I D W i n d o w s V i r t u a l A l l o c E x . a s p x ) 线 W r i t e P r o c e s s M e m o r y . a s p x ) C r e a t e R e m o t e T h r e a d . a s p x ) 线 A P I s h e l l c o d e N T V D M D L L N T V D M D L L V i s u a l   S t u d i o A P I D L L 使 W i n 3 2   A P I L o a d L i b r a r y D L L   1 . 使 O p e n P r o c e s s N T V D M 2 . 使 V i r t u a l A l l o c E x 便 L o a d L i b r a r y D L L 3 . 使 W r i t e P r o c e s s M e m o r y D L L 4 . 使 C r e a t e R e m o t e T h r e a d 线 L o a d L i b r a r y D L L D L L N T V D M
e x p l o i t D L L N T V D M e x p l o i t D L L N T V D M W i n D B G E I P 0 0 0 0 0 0 0 0 h . : ) s h e l l c o d e s h e l l c o d e e x p l o i t S h e l l c o d e e x p l o i t s h e l l c o d e c m d . e x e S Y S T E M s h e l l c o d e b i n d   t c p @   s a m d b s h e l l c o d e
s h e l l c o d e c m d . e x e S y s t e m E P R O C E S S a c c e s s t o k e n S y s t e m c m d . e x e S Y S T E M   c m d . e x e E P R O C E S S   f s 3 2 W i n d o w s n t ! _ K P C R K P C R 线 W i n D B G f s 使 西 8 0 d d 7 0 0 0 h n t ! _ K P C R 使 K P C R 1 2 0 h _ K P C R n t ! _ K P R C B K P R C B 4 h K P C R 1 2 4 h 线 n t ! _ K T H R E A D 使 1 5 0 h P r o c e s s E P R O C E S S 访 E P R O C E S S 使 A c t i v e P r o c e s s L i n k s L I S T _ E N T R Y c m d . e x e S Y S T E M c m d . e x e 使 1 5 0 h E P R O C E S S . I m a g e F i l e N a m e d g   f s d t   n t ! _ K P C R   8 0 d d 7 0 0 0 d t   n t ! _ K P R C B   8 0 d d 7 0 0 0 + 0 x 1 2 0 d t   n t ! _ K T H R E A D   0 x 8 7 5 0 7 9 4 0
S y s t e m P I D 4 b 4 h U n i q u e P r o c e s s I d s h e l l c o d e e x p l o i t   r e t r e t   0 x c
e x p l o i t s h e l l c o d e s h e l l c o d e W b F i n d L o o k u p E n t r y s h e l l c o d e
d w o r d   p t r   [ e b x + 1 4 h ] c m p _ f u n c s h e l l c o d e e b x _ W A R B I R D _ E X T E N S I O N W i n D B G s t r u c t   m e m o r y N U L L 0 x 4 c o u n t 1 s h e l l c o d e c o u n t 0 N t Q u e r y S y s t e m I n f o r m a t i o n _ W A R B I R D _ E X T E N S I O N E x p Q u e r y S y s t e m I n f o r m a t i o n s h e l l c o d e

s h e l l c o d e e x p l o i t A P C   线 A P C
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则