楼主: made

Windows用户模式调度程序内存破坏漏洞提权通杀EXP

[复制链接]
发表于 2013-1-11 11:21:54 | 显示全部楼层
ssssssssssssssss
回复 支持 反对

使用道具 举报

发表于 2013-1-26 19:34:51 | 显示全部楼层
回帖是美德
回复 支持 反对

使用道具 举报

发表于 2013-1-26 19:35:02 | 显示全部楼层
回帖是美德
回复 支持 反对

使用道具 举报

发表于 2014-12-20 10:49:08 | 显示全部楼层
我喜欢..............
回复 支持 反对

使用道具 举报

发表于 2014-12-20 13:13:43 | 显示全部楼层
最近在看代码审计 漏洞这块  谢谢分享
回复 支持 反对

使用道具 举报

发表于 2016-7-19 10:47:39 | 显示全部楼层

RE: Windows用户模式调度程序内存破坏漏洞提权通杀EXP

666666666666666
回复 支持 反对

使用道具 举报

发表于 2026-5-21 19:15:00 | 显示全部楼层

Re: Windows用户模式调度程序内存破坏漏洞提权通杀EXP

感谢分享这个漏洞利用方法,对理解Win7/2008R2的提权机制很有参考价值。请问这个exp是否只针对特定补丁版本的系统?另外,如果目标有杀软或缓解措施(如EMET)是否容易绕过?
回复 支持 反对

使用道具 举报

发表于 2026-6-17 14:00:00 | 显示全部楼层

Re: Windows用户模式调度程序内存破坏漏洞提权通杀EXP

感谢分享这个EXP!很实用的提权方法,特别是通过wmic查找独立cmd.exe PID的方式,比手动对比tasklist高效不少。请问这个漏洞是否有对应的CVE编号?另外,在win7/2008R2 x64上测试稳定性如何,是否会触发蓝屏或异常?期待更多技术细节。
回复 支持 反对

使用道具 举报

发表于 2026-6-17 16:10:00 | 显示全部楼层

Re: Windows用户模式调度程序内存破坏漏洞提权通杀EXP

感谢分享!这个EXP对Win7和2008R2 X64的通杀能力很实用,提供了两种提权方式也比较灵活。请问在非交互式环境下(比如通过WebShell直接执行)推荐使用哪种方法?另外,是否有常见的失败原因或需要提前关闭的防护措施?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-27 14:14 , Processed in 0.024661 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部