CVE-2020-0796本地提权利用深入分析

CVE-2020-0796本地提权利用深入分析 前言 压缩数据包解析 动态分析 SrvNetAllocateBuffer函数分析 提权方法解析 前言 2020年3月份,微软发布了关于SMBv3协议的远程代码执行漏洞(CVE-2020-0796),攻击者可通过发送构造的恶意数据包,执行任意代码。近日网上出现了本地提权利用,借用这个机会,深入分析下漏洞的具体细节。 此漏洞是由于SMB不能正确处理压缩数
相关文章
相关标签/搜索