Skip to content

Latest commit

 

History

History
 
 

CVE-2020-1066

CVE-2020-1066

描述

在.NET Framework中存在权限漏洞的提升,这可能允许攻击者提升其特权级别。要利用漏洞,攻击者首先必须访问本地计算机,然后运行恶意程序

影响版本

Product Version Update Edition Tested
Windows 7 X86/x64 SP1
Windows Server 2008 X86/x64 R2 SP1
Windows Server 2008 X86/x64 SP2

修复补丁

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1066

利用方式

未能编译成功

提升权限是使用替换文件的方式,机器重启会出问题,谨慎尝试

测试机器Windows 7 SP1 x64测试功能,忘记录GIF图了

分析文章

脚本来源