Skip to content

Latest commit

 

History

History
 
 

CVE-2020-0796

CVE-2020-0796

描述

该漏洞无需授权验证即可被远程利用,可能形成蠕虫级漏洞。目前利用方式是提权

影响版本

Product CPU Architecture Version Update Tested
Windows 10 x64/x86/ARM64 1909
Windows 10 x64/x86/ARM64 1903
Windows Server 1903
Windows Server 1909

修复补丁

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0796

利用方式

这个有点鸡肋特定的windows10 才行还有一个Windows Server

编译方式

  • VS2019(V142)X64 Debug

环境下载,这边用的是windows 10 1903 x64

ed2k://|file|cn_windows_10_business_editions_version_1903_x64_dvd_e001dd2c.iso|4815527936|47D4C57E638DF8BF74C59261E2CE702D|/

查看MD5值

Get-FileHash -Path c:/windows/system32/drivers/srv2.sys

image-20200810115258497

然后就直接上GIF图了

1

分析文章

项目来源