Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 01-14-2025, 02:49 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


PoC-эксплоит позволяет повысить привилегии до уровня системы.

Специалисты компании ZecOps https://github.com/ZecOps/CVE-2020-0796-LPE-POC, что уязвимость SMBGhost (CVE-2020-0796) может эксплуатироваться локальным атакующим для повышения своих привилегий на уязвимой системе.
Уязвимость в SMBv3 https://www.securitylab.ru/news/505758.phpWindows 10 и Windows Server 1903 и 1909. Компания Microsoft https://www.securitylab.ru/news/505874.phpее 12 марта нынешнего года с помощью внепланового обновления безопасности KB4551762. Уязвимость является «червеобразной» и может эксплуатироваться для повышения привилегий на атакуемой системе. Для осуществления атаки на SMB-сервер злоумышленник должен отправить особым образом сконфигурированные пакеты. Для атаки на SMB-клиент атакующий должен заставить жертву подключиться к вредоносному SMB-серверу.
Исследователи уже https://blog.zecops.com/vulnerabilit...iteup-and-poc/PoC-эксплоиты для уязвимости, однако с их помощью можно только вызвать отказ в обслуживании атакуемой системы. PoC-эксплоитов для удаленного выполнения кода пока нет, однако исследователи из ZecOps представили PoC-эксплоит, позволяющий локально повысить свои привилегии до уровня системы.
Исследователи безопасности Даниэль Гарсиа Гутьеррес (Daniel García Gutiérrez) и Мануэль Бланко Параджон (Manuel Blanco Parajón) также https://github.com/danigargu/CVE-2020-0796PoC-эксплоит, позволяющий повысить привилегии до уровня системы.
 

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 07:55 AM.