Парня окончательно достало отношение микрософтовских безопасников. В MSRC сейчас сидят эффективные менеджеры, которые ввели правило... при репорте уязвимости ты обязан прислать им видео с демонстрацией эксплойта, иначе они даже не почешутся. Видимо, ресерчеру в очередной раз ответили отпиской или попытались зажать баунти 🤑, понизив класс угрозы.
Хацкер подумал, да и слил сурсы на GitHub. Патча в природе пока не существует.
Эксплойт реализует локальное повышение привилегий. Атака строится на симбиозе двух костылей ОС... жестко жонглируя симлинками и путями в ту самую микросекунду, когда винда уже проверила права доступа, но еще не успела обратиться к файлу.
Как видно на скрине, результат мое почтение. Скрипт пробивает защиту, повышает права обычного юзера до
nt authority\system и дампит SAM-базу со всеми NTLM-хешами учеток (включая админские).Представители Microsoft уже классически проблеяли про приверженность принципу скоординированного раскрытия (что читается как... мы обосрались, дайте время на патч). Но фарш уже невозможно провернуть назад.
Типичный 🥸 Сисадмин
