# N/A
## 漏洞概述
Qi-ANXIN Tianqing Endpoint Security Management System v10.0的隔离-恢复功能允许用户将恶意文件恢复到任意文件路径,攻击者可以利用此漏洞将恶意DLL写入系统路径,从而利用Windows DLL劫持漏洞进行权限提升。
## 影响版本
- v10.0
## 漏洞细节
- 存在一个隔离-恢复功能中的漏洞,使得用户能够将恶意文件恢复到任意指定路径。
- 攻击者可以利用这个功能将恶意的DLL文件写入系统路径。
- 利用Windows的DLL劫持漏洞,攻击者可以进行权限提升。
## 影响
- 攻击者可以通过在系统路径中放置恶意DLL文件来进行权限提升攻击。
- 系统安全受到威胁,可能导致系统被恶意控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | CVE-2024-57394 | https://github.com/cwjchoi01/CVE-2024-57394 | POC详情 |
标题: EDR -- 🔗来源链接
标签:
标题: GitHub - cwjchoi01/CVE-2024-57394: CVE-2024-57394 -- 🔗来源链接
标签: