Microsoft Windows XP (win32k.sys) Local Privilege Escalation Exploit
# milw0rm.com [2009-07-30]
Microsoft Corporation – http:www.microsoft.com/
Affected Software:
Windows XP Service Pack 2
Windows XP Service Pack 3
阅读全文 »
# milw0rm.com [2009-07-30]
Microsoft Corporation – http:www.microsoft.com/
Affected Software:
Windows XP Service Pack 2
Windows XP Service Pack 3
阅读全文 »
作者:MJ0011 2009.05.13
感谢:Iceboy发现此问题并提供DUMP
漏洞厂商及产品:Microsoft Windows 7 rc 7100 090421
存在漏洞组件:win32k.sys Timestamp :49ee8dc8
存在漏洞函数:NtUserGetDc/NtUserGetDcEx
漏洞描述:Win32k.sys是WINDOWS的GDI驱动程序,包含大量复杂的图形界面处理,由于其中大量代码是从WIN3.1中修改过来,因此成了WINDOWS漏洞多发之地。
这个漏洞主要是因为Windows 7 在其NtUserGetDc/NtUserGetDcEx函数中(也许不仅仅是这两个函数)不正确地使用了共享临界锁,导致了任何权限下的GDI程序可以引发内核BSOD,从而进行DOS攻击
阅读全文 »
来源:vessial’s easylife
另一种利用方式,通过覆盖SSDT表NtVdmControl的地址进行shellcode的执行
#include <stdio.h>
#include <windows.h>
typedef LONG NTSTATUS;
typedef NTSTATUS (NTAPI *PNTALLOCATE)(HANDLE ProcessHandle,