内核模式驱动程序中的win32k.sys允许本地用户通过精心设计的应用程序获得特权。
Product | CPU Architecture | Version | Update | Tested |
---|---|---|---|---|
Windows 7 | SP1 | ✔ | ||
Windows 8 | ||||
Windows 8.1 | ||||
Windows Rt | ||||
Windows Rt 8.1 | ||||
Windows Server 2003 | SP2 | |||
Windows Server 2008 | SP2 | |||
Windows Server 2008 | R2 | SP1 | ✔ | |
Windows Server 2012 | ||||
Windows Server 2012 | R2 | |||
Windows Vista | SP2 |
目前有两个源码
- CVE-2015-0057_win8.1文件夹下面的针对Windows8.1的源码,可行性未测试
- exploit-db下载下来的源码也未测试
测试使用的是网上找到的编译好的EXPCVE-2015-0057_x86
和CVE-2015-0057_x64
,可以对Windows7/2008利用成功,会添加用户账号k8team$
密码K8TeAm520!@#
对Windows 7 SP1 x86进行测试