# Windows Win32k 本地提权漏洞 CVE-2021-1732

# 漏洞描述

2021年2月10日,微软每月的例行补丁包中修复了一个Windows系统本地提权漏洞,本地攻击者可以利用此漏洞提升到system权限,据称此漏洞被用于定向攻击活动。 奇安信息威胁情报中心红雨滴团队第一时间跟进该漏洞并确认其可用性,漏洞相应的利用程序已经公开,有可能被改造来执行大范围的攻击,已经构成现实的威胁。目前微软已经修补了此漏洞,奇安信息威胁情报中心提醒相关用户及时安装2月补丁。

# 漏洞影响




















# 漏洞复现

这里使用腾讯云的Windows 2019 Server 搭建环境

img

Github公开地址:https://github.com/KaLendsi/CVE-2021-1732-Exploit

img

上传到服务器运行, 此时是以System权限运行

注意有蓝屏概率 CVE-2021-1723 whoami

img