windows本地提权CVE-2018-8120复现

一.去github上面下在攻击的exp

链接:https://github.com/unamer/CVE-2018-8120

一个是x86的一个是x64的

windows本地提权CVE-2018-8120复现

二.环境搭建

windows 7旗舰版

1.打开cmd,输入whoami,查询当前用户权限

windows本地提权CVE-2018-8120复现

只是一个普通的用户

2.把exp放进去执行,执行语句为,CVE-2018-8120.exe "whoami"

windows本地提权CVE-2018-8120复现

提权成功


感谢各位大佬赏脸,有什么不足的地方请多多指教,谢谢!!!