终究没有人在意一家民营企业的生死

去泰国看了一场“成人秀”,画面尴尬到让人窒息.....

【少儿禁】马建《亮出你的舌苔或空空荡荡》

网友建议:远离举报者李X夫!

网曝黑人留学生侮辱中国女生是“母狗”,网友愤慨:不欢迎洋垃圾

生成图片,分享到微信朋友圈

自由微信安卓APP发布,立即下载! | 提交文章网址
查看原文

cve-2020-1472 微软NetLogon权限提升漏洞 附exp

黑白之道 2020-11-07


文章来源:宽字节安全

简介


近日,监测到国外安全厂商发布了NetLogon 权限提升漏洞(CVE-2020-1472)的详细技术分析文章和验证脚本。此漏洞是微软8月份发布安全公告披露的紧急漏洞,漏洞评分10分,漏洞利用后果严重,未经身份认证的攻击者可通过使用 Netlogon 远程协议(MS-NRPC)连接域控制器来利用此漏洞。成功利用此漏洞的攻击者可获得域管理员访问权限。鉴于该漏洞影响较大,建议客户尽快安装软件更


演示截图


exp


exp目前已经公布,地址为
https://github.com/blackarrowsec/redteam-research


推荐文章++++

*Chrome CVE-2020-6519 CSP Bypass

*Flash 0day CVE-2018-15982利用代码赏析(上)

*IE 0day分析(CVE-2020-1380)


    文章有问题?点此查看未经处理的缓存