当前位置: 首页 > article >正文

利用背景图像进行信息泄露和 LPE:AnyDesk CVE-2024-12754、ZDI-24-1711


免责声明
本文所描述的漏洞及其利用方法仅用于网络安全研究与教育目的。任何人不得将本文提供的信息用于非法的或未经授权的系统测试。如果您对此内容有任何疑问或权利问题,请及时与我们联系,我们将快速处理并删除相关内容。


漏洞

该漏洞是“AnyDesk”服务以 NT AUTHORITY\SYSTEM 权限执行的提升任意文件读取/复制操作。

当启动新会话时,AnyDesk 服务会将现有的背景图像复制到**C:\Windows\Temp<targetimagefilename>。**我们可以根据需要启动会话来触发漏洞。

在这里插入图片描述

AnyDesk 服务以 NT AUTHORITY\SYSTEM 身份执行的文件复制操作:

在这里插入图片描述

我们可以在这里写下一些有趣的注释:

  1. Windows 上权限较低的用户可以设置自己的背景图像,因此我们可以根据需要控制要复制的文件的来源。
  2. C:\Windows\Temp中的结束文件名与初始背景图

http://www.kler.cn/a/546414.html

相关文章:

  • 内网穿透简单使用
  • uniapp商城之首页模块
  • Apache Iceberg 与 Apache Hudi:数据湖领域的双雄对决
  • USB Flash闪存驱动器安全分析(第一部分)
  • 文心一言4月起全面免费,6月底开源新模型:AI竞争进入新阶段?
  • Redis 01 02章——入门概述与安装配置
  • Go语言实现单例模式
  • 基于opencv的HOG+角点匹配教程
  • Day1 25/2/14 FRI
  • 执行js生成json文件并动态写入数据
  • HTTP请求报文头和相应报文头
  • 深入探索C语言中的字符串处理函数:strstr与strtok
  • 科研绘图系列:R语言绘制地图和山脊图(map ridge plot)
  • LVS集群(DR/NAT)
  • 知识拓展:设计模式之装饰器模式
  • 【docker知识】快速找出服务器中占用内存较高的容器
  • 我的新书《青少年Python趣学编程(微课视频版)》出版了!
  • sql调优之数据库开发规范
  • vite让每个scss文件自动导入某段内容
  • uniapp实现首行首列冻结效果