天天看点

MS12-042 用户态调度机制特权提升漏洞

漏洞编号:MS12-042

披露日期: 2012/6/12

受影响的操作系统:Windows 2000;XP;Server 2003;windows 7;Server 2008;

测试系统:windows 7 x64

利用网上现有的提权工具 测试

MS12-042 用户态调度机制特权提升漏洞

运行test.exe 

MS12-042 用户态调度机制特权提升漏洞

列出进程id

MS12-042 用户态调度机制特权提升漏洞

y也可以直接调出任务管理器去找

MS12-042 用户态调度机制特权提升漏洞

pid=3996

在执行 sysret.exe -pid 3996   要保证MinHook.x64.dll 在当前目录

MS12-042 用户态调度机制特权提升漏洞

此时多了一个用户luoye

MS12-042 用户态调度机制特权提升漏洞

 net user  luoye 

MS12-042 用户态调度机制特权提升漏洞
MS12-042 用户态调度机制特权提升漏洞

 提权成功

从此山高路远,纵马扬鞭。愿往后旅途,三冬暖,春不寒,天黑有灯,下雨有伞。此生尽兴,不负勇往。