microsoft windows_server_2003 权限许可和访问控制漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1118220 漏洞类型 权限许可和访问控制
发布时间 2009-07-30 更新时间 2009-08-04
CVE编号 CVE-2009-2653 CNNVD-ID CNNVD-200908-028
漏洞平台 Windows CVSS评分 4.6
|漏洞来源
https://www.exploit-db.com/exploits/9301
https://cxsecurity.com/issue/WLB-2009080076
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200908-028
|漏洞详情
MicrosoftWindowsXPSP2和SP3以及SP1之前的Server2003中的win32k.sys中的NtUserConsoleControl函数,允许本地管理员借助一个特制的请求,绕过未明的“安全软件”和获得特权。该请求会触发对任意内存区的覆盖。注意:厂商对该报告的重要性存有争议,宣称“管理员权限提升”不是他们应该防御的安全边界。
|漏洞EXP
////////////////////////////////////////////////////////////////////////////////////
// +----------------------------------------------------------------------------+ //
// |                                                                            | //
// | Microsoft Corporation - http://www.microsoft.com/                          | //
// |                                                                            | //
// | Affected Software:                                                         | //
// | Windows XP Service Pack 2                                                  | //
// | Windows XP Service Pack 3                                                  | //
// |                                                                            | //
// | Affected Driver:                                                           | //
// | Multi-User Win32 Driver - win32k.sys <= 5.1.2600.5796                      | //
// |                                                                            | //
// | Local Privilege Escalation Exploit                                         | //
// | For Educational Purposes Only !                                            | //
// |                                                                            | //
// +----------------------------------------------------------------------------+ //
// |                                                                            | //
// | NT Internals - http://www.ntinternals.org/                                 | //
// | alex ntinternals org                                                       | //
// | 30 July 2009                                                               | //
// |                                                                            | //
// | References:                                                                | //
// | Exploiting Common Flaws in Drivers                                         | //
// | Ruben Santamarta - http://www.reversemode.com/                             | //
// |                                                                            | //
// +----------------------------------------------------------------------------+ //
////////////////////////////////////////////////////////////////////////////////////

Exploit:
http://www.ntinternals.org/win32k/NtUserConsoleControl_Exp.zip
back: https://github.com/offensive-security/exploit-database-bin-sploits/raw/master/bin-sploits/9301.zip (2009-NtUserConsoleControl_Exp.zip)

Description:
http://www.ntinternals.org/index.html#09_07_30

# milw0rm.com [2009-07-30]
|参考资料

来源:MISC
名称:http://www.ntinternals.org/index.html#09_07_30
链接:http://www.ntinternals.org/index.html#09_07_30
来源:MILW0RM
名称:9301
链接:http://www.milw0rm.com/exploits/9301
来源:SECTRACK
名称:1022630
链接:http://securitytracker.com/id?1022630
来源:OSVDB
名称:56780
链接:http://osvdb.org/56780
来源:MISC
链接:http://hi.baidu.com/azy0922/blog/item/f950cbc2890729130ef47783.html
来源:MISC
链接:http://blogs.technet.com/srd/archive/2009/06/11/latest-baidu-public-posting-requires-adminisrator-to-elevate.aspx