WebDAV本地提权漏洞(CVE-2016-0051)POC & EXP

阅读量112499

|

发布时间 : 2016-02-17 11:41:03

https://p1.ssl.qhimg.com/t01d5f944a167ed5921.png

漏洞信息

该漏洞存在于Microsoft Web 分布式创作和版本管理 (WebDAV)中,如果 Microsoft Web 分布式创作和版本管理 (WebDAV) 客户端验证输入不当,那么其中就会存在特权提升漏洞。成功利用此漏洞的攻击者可以使用提升的特权执行任意代码。

若要利用此漏洞,攻击者首先必须登录系统。然后,攻击者可以运行一个为利用此漏洞而经特殊设计的应用程序,从而控制受影响的系统。

工作站和服务器最易受此攻击威胁。此安全更新程序通过更正 WebDAV 验证输入的方式来修复这个漏洞。

漏洞影响范围

Windows Vista SP2 x86 & x64 (特权提升)

Windows Server 2008 SP2 x86 & x64 (特权提升)

Windows Server 2008 R2 SP1 x64(特权提升)

Windows 7 SP1 x86 & x64 (特权提升)

Windows 8.1 x86 & x64(拒绝服务)

Windows Server 2012(拒绝服务)

Windows Server 2012 R2(拒绝服务)

Windows RT 8.1(拒绝服务)

Windows 10(拒绝服务)

POC & EXP

漏洞作者发布了蓝屏的POC以及用于32位win7系统的提权EXP

地址:

https://github.com/koczkatamas/CVE-2016-0051

Windows 7 SP1 x86 本地提权演示:

https://p1.ssl.qhimg.com/t0183887d13c2e12468.gif

Windows 10 x64蓝屏演示:

https://p4.ssl.qhimg.com/t01c95f16c0a5bf83d3.gif

修复建议

通过windows更新程序自动下载并安装更新程序。或前往微软安全中心获取独立的更新程序包。

本文由安全客原创发布

转载,请参考转载声明,注明出处: https://www.anquanke.com/post/id/83483

安全客 - 有思想的安全新媒体

分享到:微信
+10赞
收藏
安全客
分享到:微信

发表评论

内容需知
  • 投稿须知
  • 转载须知
  • 官网QQ群8:819797106
  • 官网QQ群3:830462644(已满)
  • 官网QQ群2:814450983(已满)
  • 官网QQ群1:702511263(已满)
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 360网络攻防实验室 安全客 All Rights Reserved 京ICP备08010314号-66