内核模式驱动程序中afd.sys的辅助功能驱动程序(AFD)中的双重释放漏洞允许本地用户通过精心设计的应用程序获得特权。
Product | CPU Architecture | Version | Update | Tested |
---|---|---|---|---|
Windows 7 | SP1 | ✔ | ||
Windows 8 | ||||
Windows 8.1 | ||||
Windows Rt | ||||
Windows Rt 8.1 | ||||
Windows Server 2003 | SP2 | |||
Windows Server 2008 | R2 | SP1 | ||
Windows Server 2012 | ||||
Windows Server 2012 | R2 | |||
Windows Vista | SP2 |
利用脚本是python的,还有编译好的exe版本
x86利用
测试系统Windows 7 SP1 x86 ,测试exe文件和py脚本都可以正常利用
x64利用
测试系统Windows 7 SP1 x64 测试利用py脚本,exe文件有机率蓝屏