天天看點

MS12-042 使用者态排程機制特權提升漏洞

漏洞編号:MS12-042

披露日期: 2012/6/12

受影響的作業系統:Windows 2000;XP;Server 2003;windows 7;Server 2008;

測試系統:windows 7 x64

利用網上現有的提權工具 測試

MS12-042 使用者态排程機制特權提升漏洞

運作test.exe 

MS12-042 使用者态排程機制特權提升漏洞

列出程序id

MS12-042 使用者态排程機制特權提升漏洞

y也可以直接調出任務管理器去找

MS12-042 使用者态排程機制特權提升漏洞

pid=3996

在執行 sysret.exe -pid 3996   要保證MinHook.x64.dll 在目前目錄

MS12-042 使用者态排程機制特權提升漏洞

此時多了一個使用者luoye

MS12-042 使用者态排程機制特權提升漏洞

 net user  luoye 

MS12-042 使用者态排程機制特權提升漏洞
MS12-042 使用者态排程機制特權提升漏洞

 提權成功

從此山高路遠,縱馬揚鞭。願往後旅途,三冬暖,春不寒,天黑有燈,下雨有傘。此生盡興,不負勇往。