一、 漏洞 CVE-2017-0213 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
"Windows COM Aggregate Marshaler在Microsoft Windows Server 2008 SP2和R2 SP1、Windows 7 SP1、Windows 8.1、Windows Server 2012 Gold和R2、Windows RT 8.1、Windows 10 Gold、1511、1607和1703以及Windows Server 2016中,当攻击者运行 specially crafted应用程序时,允许提升权限漏洞,也被称为“Windows COM 提升权限漏洞”。此CVE ID与CVE-2017-0214不同。"
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Windows COM Aggregate Marshaler in Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, and 1703, and Windows Server 2016 allows an elevation privilege vulnerability when an attacker runs a specially crafted application, aka "Windows COM Elevation of Privilege Vulnerability". This CVE ID is unique from CVE-2017-0214.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Microsoft Windows COM 权限许可和访问控制问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。Windows COM Aggregate Marshaler是其中的一个组件。 Microsoft Windows中的Windows COM Aggregate Marshaler存在提权漏洞。本地攻击者可通过运行特制的应用程序利用该漏洞在应用程序上下文中执行任意任意代码。以下版本受到影响:Microsoft Windows Server 2008 SP2和R2 SP1;Windows 7 SP1;Windows
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
权限许可和访问控制问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-0213 的公开POC
# POC 描述 源链接 神龙链接
1 None https://github.com/shaheemirza/CVE-2017-0213- POC详情
2 CVE-2017-0213 for command line https://github.com/zcgonvh/CVE-2017-0213 POC详情
3 None https://github.com/likescam/CVE-2017-0213 POC详情
4 A version of CVE-2017-0213 that I plan to use with an Empire stager https://github.com/jbooz1/CVE-2017-0213 POC详情
5 Fixed No Virus Manual Automatic Loader exe no zip because zip picks up the anti virus detector. https://github.com/eonrickity/CVE-2017-0213 POC详情
6 Binary https://github.com/Jos675/CVE-2017-0213-Exploit POC详情
7 Windows COM Aggregate Marshaler in Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, and 1703, and Windows Server 2016 allows an elevation privilege vulnerability when an attacker runs a specially crafted application, aka "Windows COM Elevation of Privilege Vulnerability". This CVE ID is unique from CVE-2017-0214. https://github.com/Anonymous-Family/CVE-2017-0213 POC详情
8 None https://github.com/billa3283/CVE-2017-0213 POC详情
9 None https://github.com/likekabin/CVE-2017-0213 POC详情
三、漏洞 CVE-2017-0213 的情报信息