Foreward Two vulnerabilities that I found (CVE-2022-44674, CVE-2022-44675) have been fixed by microsoft last year. The LPE exploit of one vulnerability (CVE-2022-44675) has been accomplished by...
Windows bluetooth vulnerability exploit (CVE-2022-44675)
2023年03月31日
Windows安全
Windows 蓝牙漏洞利用(CVE-2022-44675)
2023年03月31日
前言 去年,笔者留存的两个蓝牙漏洞被微软修补(CVE-2022-44674,CVE-2022-44675)。其中一个漏洞(CVE-2022-44675)笔者在修补之前已经完成了相对稳定的本地提权利用。 本文将会介绍: 该漏洞的细节笔...
Windows安全
CVE-2017-8543微软SEARCH RCE Vulnerability 利用分析
2022年09月29日
0x00 当 Windows Search 处理内存中的对象时,存在远程执行代码漏洞。成功利用此漏洞的攻击者可能会控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 ...
Windows安全/漏洞分析/漏洞复现
Windows,漏洞分析,漏洞复现
Windows NTFS 系统分析和漏洞研究
2022年08月11日
简介 NTFS(New Technology File System)是微软1993年推出的用于Windows系统的文件系统,用于代替原来的FAT文件系统,从而提高性能。 本文将介绍 NTFS 漏洞挖掘方面的一些基础知识,并分析一个真实的漏洞...
Windows安全/安全研究/漏洞分析
Windows安全
CVE-2022-30190 Microsoft Windows 支持诊断工具(MSDT)远程执行代码漏洞分析
2022年06月16日
背景 微软在5月30日发布了一则临时漏洞公告,披露了Microsoft SupportDiagnostic Tool (MSDT)模块的一个命令注入导致的远程代码执行漏洞,编号为CVE-2022-30190。经过分析,我们发现该漏洞利用方式和去年的CV...
Windows安全/安全研究/漏洞分析
Windows安全
下一代Windows漏洞利用:攻击通用日志文件系统
2022年06月14日
概述 近两年通用日志文件系统模块 (clfs) 成为了 Windows 平台安全研究的热点,本文首先会介绍一些关于 clfs 的背景知识,然后会介绍我们是如何对这个目标进行 fuzz ,最后将分享几个漏洞案例以及我们是如何...