# Windows NTFS 特权提升漏洞
## 概述
该漏洞存在于Windows NTFS(New Technology File System)中,可能导致权限提升(Elevation of Privilege)。攻击者可以通过利用此漏洞获得系统上的更高权限,从而执行未经授权的操作。
## 细节
攻击者可以利用该漏洞的方法包括但不限于创建或修改特定NTFS文件或目录项,从而绕过正常的权限检查。这种漏洞通常是由于内核在处理特定类型的NTFS对象时存在错误或异常,允许低权限用户执行需要高权限的操作。
## 影响
此漏洞的影响非常严重,因为它可以被用来提升攻击者的权限,允许它们在目标系统上执行任意操作,包括但不限于安装恶意软件、查看、更改或删除数据,以及创建具有完全用户权限的新账户。几乎每一个运行Windows NTFS系统的版本都可能受到影响,但具体情况依赖于系统配置和补丁状态。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/hzshang/CVE-2021-31956 | POC详情 |
2 | None | https://github.com/aazhuliang/CVE-2021-31956-EXP | POC详情 |
3 | Win10 20H2 LPE for CVE-2021-31956 | https://github.com/Y3A/CVE-2021-31956 | POC详情 |
4 | None | https://github.com/hoangprod/CVE-2021-31956-POC | POC详情 |
5 | Kernel Pool Overflow Exploit targeting CVE-2021-31956 | https://github.com/deletehead/Pool-Overflow-CVE-2021-31956 | POC详情 |
暂无评论