Windows TS Session Hijacking 취약점

2017. 3. 20. 01:25보안 & 해킹/Windows


All Windows TS Session Hijacking (2012 R2 Demo)





All Windows TS Session Hijacking (Win7 Demo via cmd)



권한 상승 취약점.






명령어 몇줄 만으로 로컬도메인 관리자가 도메인 컨트롤러 관리자가 되어버리네요.... 

이거때문에 몇일전에 윈도우 대규모 업데이트 한것 같네요.

http://www.korznikov.com/2017/03/0-day-or-feature-privilege-escalation.html 참고


한번 해볼만한 가치가 있네요.