CVE 2020 1066 EXP:CVE 2020 1066 EXP支持Windows 7和Windows Server 2008 R2操作系统 源码
引用 这个漏洞属于Windows CardSpace服务未正确处理符号链接对象导致的任意文件替换的本地权限提升扩展 申明 作者poc预期研究目的,如果读者利用本poc从事其他行为,与本人无关 目录 [目录] 分析 突破影响范围 适用于Windows7和Windows Server 2008 R2的普通用户和开启特殊配置的IIS用户 进攻原理分析 笔者是漏洞的提交者,突破更新于2020年5月。从Windows 7和Windows Server 2008 R2的Windows CardSpace服务(简称idsvc),该服务可以任意用户启动,同时以系统权限运行,并提供公开的RPC调用,服务在由用户触发移动到内部用户环境变量中的%APPDATA%目录下指定配置文件时未正确处理符号链接对象,导致任意文件替换的本地权限提升,这是漏洞的成因。由于是利用RPC调用就需要先获取服务的接口 ,这样才能编写本
用户评论
推荐下载
-
Windows Server2008r2安装Zend Optimizer教程
主要为大家分享下在Windows Server 2008 R2下安装Zend Optimizer的方法,因为一些程序使用了zend加密,必须安装Zend Optimizer,这里简单介绍下,方便需要的
18 2020-10-07 -
Windows Server2008R2.Active Directory配置指南
《WindowsServer2008R2.ActiveDirectory配置指南》是台湾微软资深顾问、微软认证讲师、微软认证系统工程师戴先生的最新力作,他所编写的相关专题图书畅销两岸,实用是《Wind
32 2020-05-12 -
Windows.Server.2008.R2.Active.Directory.配置指南
[Windows.Server.2008.R2.Active.Directory.配置指南]
15 2020-05-12 -
Windows Server2008R2HyperV白皮书
从桌面到数据中心,对于不同级别的IT,虚拟化都在扮演着日渐重要的角色。有些企业在使用虚拟化技术管理关键业务负载,而通过对服务器进行整合,这些企业可以从节约的成本中获得重大收益。很多企业都在计划对虚拟化
19 2020-05-14 -
一键优化Windows Server2008R2
一键优化WindowsServer2008R2
28 2020-05-14 -
Windows.Server.2008.R2安装与管理.pdf
Windows.Server.2008.R2安装与管理pdf高清版
12 2020-05-18 -
精通windows server2008R2.part1.rar
本书详细介绍请看http://item.jd.com/10982039.html本资料共包含以下附件:精通windowsserver2008R2\'.part1.rar精通windowsserver2
17 2019-09-25 -
windows server2008R2企业完整版
windowsserver2008r2enterpricewindows系统管理学习服务器技术虚拟机安装光盘镜像下载
16 2020-03-13 -
Windows_Server_2008_R2_安装及配置指南
关于Windows_Server_2008_R2的安装和配置,详细的指南。。
22 2019-09-21 -
Windows_Server_2008_R2域的安全管理
WindowsServer2008R2是微软最新的服务器操作系统,该操作系统秉承“按需定制”的原则,可以根据需要选择安装组件。网络中常用的基础服务以“角色”的方式体现,更多的管理任务以“功能”的方式体
23 2019-09-27
暂无评论