关联漏洞
标题:Microsoft Visual Studio 安全漏洞 (CVE-2024-20656)Description:Microsoft Visual Studio是美国微软(Microsoft)公司的一款开发工具套件系列产品,也是一个基本完整的开发工具集,它包括了整个软件生命周期中所需要的大部分工具。 Microsoft Visual Studio存在安全漏洞。攻击者利用该漏洞可以提升权限。以下产品和版本受到影响:Microsoft Visual Studio 2017 version 15.9 (includes 15.0 - 15.8),Microsoft Visual Studio 2022 version 17
介绍
# CVE-2024-20656
PoC for EoP in VSStandardCollectorService150 service
https://www.mdsec.co.uk/2024/01/cve-2024-20656-local-privilege-escalation-in-vsstandardcollectorservice150-service/
文件快照
[4.0K] /data/pocs/e984d6ca5adda4432c95c6918e739e8e1b24d284
├── [4.0K] Expl
│ ├── [4.1K] def.h
│ ├── [1.4K] Expl.sln
│ ├── [6.7K] Expl.vcxproj
│ ├── [1.3K] Expl.vcxproj.filters
│ ├── [ 168] Expl.vcxproj.user
│ ├── [4.3K] FileOplock.cpp
│ ├── [ 986] FileOplock.h
│ └── [ 15K] main.cpp
└── [ 189] README.md
1 directory, 9 files
备注
1. 建议优先通过来源进行访问。
2. 如果因为来源失效或无法访问,请发送邮件到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
3. 神龙已为您对 POC 代码进行快照,为了长期维护,请考虑为本地 POC 付费/捐赠,感谢您的支持。