ToB企服应用市场:ToB评测及商务社交产业平台

标题: Windows条件竞争提权漏洞复现(CVE-2024-300889) [打印本页]

作者: 羊蹓狼    时间: 2024-6-27 18:29
标题: Windows条件竞争提权漏洞复现(CVE-2024-300889)
漏洞原理

  1. //0x30 bytes (sizeof)
  2. struct _AUTHZBASEP_SECURITY_ATTRIBUTES_INFORMATION
  3. {
  4.     ULONG SecurityAttributeCount;                                           //0x0
  5.     struct _LIST_ENTRY SecurityAttributesList;                              //0x8
  6.     ULONG WorkingSecurityAttributeCount;                                    //0x18
  7.     struct _LIST_ENTRY WorkingSecurityAttributesList;                       //0x20
  8. };
复制代码
影响范围

版本版本windows_10_1507最高(不包括) 10.0.10240.20680windows_10_1607最高(不包括) 10.0.14393.7070windows_10_1809最高(不包括) 10.0.17763.5936windows_10_21h2最高(不包括) 10.0.19044.4529windows_10_22h2最高(不包括) 10.0.19045.4529windows_11_21h2最高(不包括) 10.0.22000.3019windows_11_22h2最多(不包括) 10.0.22621.3737windows_11_23h2最高(不包括) 10.0.22631.3737windows_server_2016最高(不包括) 10.0.14393.7070windows_server_2019最高(不包括) 10.0.17763.5936windows_server_2022最高(不包括) 10.0.20348.2522windows_server_2022_23h2最高(不包括) 10.0.25398.950漏洞复现

文件来源:tykawaii98/CVE-2024-30088 (github.com)
用Visual Studio打开,直接天生解决方案

执行效果:

执行效果视频:
https://live.csdn.net/v/403437
参考链接

tykawaii98/CVE-2024-30088 (github.com)
NVD - CVE-2024-30088 (nist.gov)

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4