CVE 2020 16938:绕过NTFS权限以非特权用户身份读取任何文件 源码
CVE-2020-16938 CVE-2020-16938是一个漏洞,允许您以非特权用户的身份在整个磁盘上获得不受限制的文件读取功能。 该错误最初是由我的朋友发现并报告的。 他的PoC可以在找到。 我的漏洞利用版本包括许多Windows API调用,这些调用无需使用7zip就可以直接获取句柄,可以在poc文件夹中找到PoC,该文件夹反映了我前一段时间创建的。 简而言之,利用此漏洞,您可以转储整个磁盘。 可以使用7zip或任何其他支持NTFS的解析器打开转储本身。
用户评论
推荐下载
-
文件权限与用户管理实验报告
一个操作系统和数据库都必作的实验文件权限与用户管理
23 2019-07-23 -
常用文件管理技巧与用户权限设置
文件管理是任何一台计算机都必须具备的基本技能之一。在日常使用中,我们需要从管理角度出发,了解如何优化个人电脑文件的组织方式,使得文件访问更加便捷。同时,在多用户情况下,用户权限设置也是极为重要的。通过
17 2023-03-24 -
绕过360添加用户.mp4
绕过360添加用户,大家都知道在提权的时候会可能会遇到360.0000000.。。。。。。。。。。。
11 2020-09-19 -
绕过paywalls firefox绕过Firefox的Paywalls源码
绕过paywalls-firefox:绕过Firefox的Paywalls
12 2021-02-08 -
通过用户名密码验证身份读取Outlook邮件及其附件
通过用户名密码验证身份,读取Outlook邮件及其附件。
25 2019-08-19 -
uefi ntfs UEFI NTFS从UEFI引导NTFS分区源码
uefi-ntfs:UEFI:NTFS-从UEFI引导NTFS分区
52 2021-02-10 -
Oracle用户权限及权限设置
权限: create session create table unlimited tablespace connect resource dba 例: #sqlplu
24 2021-01-09 -
用户用户组权限文件系统和网络.pptx
Linux操作系统对多用户的管理,是非常繁琐的,所以用组的概念来管理用户就变得简单,每个用户可以在一个独立的组,每个组也可以有零个用户或者多个用户
11 2020-12-30 -
NTFS.GHO_ghost空白文件_ntfs格式
NTFS.GHOghost空白文件ntfs格式
51 2019-05-17 -
Apache Superset身份认证绕过漏洞及其应对方法
Apache Superset是一个开源的数据分析和可视化工具,然而最近发现了一个身份认证绕过的漏洞。该漏洞可能被攻击者利用来绕过身份认证机制,从而未经授权地访问和操作应用程序。在使用Apache S
7 2023-06-30
暂无评论