POC详情: 450293998617c60b24ce57eb1c33870ffa70bd97

来源
关联漏洞
标题: Microsoft Windows Event Tracing 资源管理错误漏洞 (CVE-2021-34486)
描述:Microsoft Windows Event Tracing是美国微软(Microsoft)公司的一个应用软件。 提供了一种机制来跟踪和记录由用户模式应用程序和内核模式驱动程序引发的事件。 Microsoft Windows Event Tracing存在资源管理错误漏洞。以下产品和版本受到影响:Windows 10 Version 21H1 for 32-bit Systems,Windows 10 Version 2004 for 32-bit Systems,Windows 10 Version
描述
Windows Etw LPE
介绍
# CVE-2021-34486
 Windows Etw LPE
 
olny tested on windwos 20H2 x64

ed2k://|file|cn_windows_10_business_editions_version_20h2_updated_march_2021_x64_dvd_ca61aaaa.iso|6074574848|B6741C4E4B09337471B02DC95E953992|/

thanks @yongchuank

https://www.pixiepointsecurity.com/blog/advisory-cve-2021-34486.html


![image]( https://github.com/KaLendsi/CVE-2021-34486/blob/main/exploit.gif)
文件快照

[4.0K] /data/pocs/450293998617c60b24ce57eb1c33870ffa70bd97 ├── [ 23K] CVE-2021-34486.cpp ├── [7.3K] CVE-2021-34486.vcxproj ├── [ 934] CVE-2021-34486.vcxproj.filters ├── [ 162] CVE-2021-34486.vcxproj.user ├── [4.0K] Debug │   └── [4.0K] CVE-2021-34486.tlog │   ├── [ 156] CVE-2021-34486.lastbuildstate │   └── [ 0] unsuccessfulbuild ├── [1.4M] exploit.gif ├── [ 381] README.md └── [4.0K] x64 └── [4.0K] Debug └── [4.0K] CVE-2021-34486.tlog └── [ 154] CVE-2021-34486.lastbuildstate 5 directories, 9 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。