# Microsoft 流媒体服务特权提升漏洞
## 概述
Microsoft Streaming Service 中存在一个提升权限 (Privilege Escalation) 的漏洞。攻击者可利用此漏洞将权限提升到系统级别,从而执行任意代码。
## 影响版本
此漏洞影响以下版本的Microsoft产品:
- Windows 10 版本 2004 及更高版本
- Windows Server, version 20H2 及更高版本
## 细节
该漏洞存在于 Microsoft Streaming Service 的处理机制中。攻击者可以通过运行一个特殊构造的应用程序,利用此漏洞获取高于预期的权限。一旦权限被提升,攻击者可以在目标系统上执行任意代码。
## 影响
成功利用此漏洞的攻击者可以将权限从普通用户提升为系统级别,使攻击者能够在目标系统上执行任意代码,从而完全控制受影响的系统。这可能会导致严重的安全后果,包括数据泄露和未经授权的系统更改。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Exploit for CVE-2023-29360 targeting MSKSSRV.SYS driver | https://github.com/Nero22k/cve-2023-29360 | POC详情 |
| 2 | POC for CVE-2023–29360 | https://github.com/0xDivyanshu-new/CVE-2023-29360- | POC详情 |
| 3 | POC for CVE-2023-29360 | https://github.com/0xDivyanshu-new/CVE-2023-29360 | POC详情 |
| 4 | None | https://github.com/Scottman625/CVE-2023-29360 | POC详情 |
暂无评论