https://www.exploit-db.com/exploits/9301
https://cxsecurity.com/issue/WLB-2009080076
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200908-028
microsoft windows_server_2003 权限许可和访问控制漏洞






漏洞ID | 1118220 | 漏洞类型 | 权限许可和访问控制 |
发布时间 | 2009-07-30 | 更新时间 | 2009-08-04 |
![]() |
CVE-2009-2653 | ![]() |
CNNVD-200908-028 |
漏洞平台 | Windows | CVSS评分 | 4.6 |
|漏洞来源
|漏洞详情
MicrosoftWindowsXPSP2和SP3以及SP1之前的Server2003中的win32k.sys中的NtUserConsoleControl函数,允许本地管理员借助一个特制的请求,绕过未明的“安全软件”和获得特权。该请求会触发对任意内存区的覆盖。注意:厂商对该报告的重要性存有争议,宣称“管理员权限提升”不是他们应该防御的安全边界。
|漏洞EXP
////////////////////////////////////////////////////////////////////////////////////
// +----------------------------------------------------------------------------+ //
// | | //
// | Microsoft Corporation - http://www.microsoft.com/ | //
// | | //
// | Affected Software: | //
// | Windows XP Service Pack 2 | //
// | Windows XP Service Pack 3 | //
// | | //
// | Affected Driver: | //
// | Multi-User Win32 Driver - win32k.sys <= 5.1.2600.5796 | //
// | | //
// | Local Privilege Escalation Exploit | //
// | For Educational Purposes Only ! | //
// | | //
// +----------------------------------------------------------------------------+ //
// | | //
// | NT Internals - http://www.ntinternals.org/ | //
// | alex ntinternals org | //
// | 30 July 2009 | //
// | | //
// | References: | //
// | Exploiting Common Flaws in Drivers | //
// | Ruben Santamarta - http://www.reversemode.com/ | //
// | | //
// +----------------------------------------------------------------------------+ //
////////////////////////////////////////////////////////////////////////////////////
Exploit:
http://www.ntinternals.org/win32k/NtUserConsoleControl_Exp.zip
back: https://github.com/offensive-security/exploit-database-bin-sploits/raw/master/bin-sploits/9301.zip (2009-NtUserConsoleControl_Exp.zip)
Description:
http://www.ntinternals.org/index.html#09_07_30
# milw0rm.com [2009-07-30]
|参考资料
来源:MISC
名称:http://www.ntinternals.org/index.html#09_07_30
链接:http://www.ntinternals.org/index.html#09_07_30
来源:MILW0RM
名称:9301
链接:http://www.milw0rm.com/exploits/9301
来源:SECTRACK
名称:1022630
链接:http://securitytracker.com/id?1022630
来源:OSVDB
名称:56780
链接:http://osvdb.org/56780
来源:MISC
链接:http://hi.baidu.com/azy0922/blog/item/f950cbc2890729130ef47783.html
来源:MISC
链接:http://blogs.technet.com/srd/archive/2009/06/11/latest-baidu-public-posting-requires-adminisrator-to-elevate.aspx
检索漏洞
开始时间
结束时间