(CVE-2020-0787)Windows 本地提权漏洞

一、漏洞概述:

2020年3月10日,微软官方公布了一个本地提权漏洞CVE-2020-0787,根据微软的漏洞描述声称,攻击者在使用低权限用户登录系统后,可以利用该漏洞构造恶意程序直接提权到administrator或者system权限。system是windows所有操作系统中权限最大的账户。

二、影响范围

基本上Windows全版本了

漏洞利用

https://github.com/cbwang505/CVE-2020-0787-EXP-ALL-WINDOWS-VERSION

POC成功会弹出SYSTEM权限CMD不适用于WebShell