在.NET Framework中存在权限漏洞的提升,这可能允许攻击者提升其特权级别。要利用漏洞,攻击者首先必须访问本地计算机,然后运行恶意程序
Product | Version | Update | Edition | Tested |
---|---|---|---|---|
Windows 7 | X86/x64 | SP1 | ✔ | |
Windows Server 2008 | X86/x64 | R2 | SP1 | |
Windows Server 2008 | X86/x64 | SP2 |
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1066
未能编译成功
提升权限是使用替换文件的方式,机器重启会出问题,谨慎尝试
测试机器Windows 7 SP1 x64测试功能,忘记录GIF图了