登录
poc提交
漏洞列表
漏洞环境
排行榜
>护网资讯
插件下载
资产测绘
首页
poc提交
漏洞列表
漏洞环境
排行榜
NEW
护网资讯
插件下载
NEW
资产测绘
登录
Windows内核驱动程序ks.sys权限提升漏洞(CVE-2024-35250)
威胁等级:
高危
漏洞分类:
其他
影响资产分类:
操作系统类
检索条件:
游客用户没有权限查看,请
登录
DVB:
DVB-2024-8473
CVE:
CVE-2024-35250
CNVD:
CNNVD:
漏洞描述:
该漏洞存在于ks.sys 驱动程序中对属性请求的处理中。当提供 KSPROPERTY_TYPE_UNSERIALIZESET 标志时,可以启动一系列操作,最终导致任意 IOCTL 调用。在此过程中,用户提供的缓冲区被复制到新分配的空间中,并在未经适当验证的情况下使用。攻击者可以利用合法函数执行任意写入,然后利用它来替换进程令牌,从而将进程权限提升到SYSTEM权限。
漏洞详情:
游客用户没有权限查看,请
登录
修复建议:
更新当前系统或软件至最新版,完成漏洞的修复。
POC下载
登录后下载
环境验证
该poc暂无验证环境
亮剑
历史积分:1090
提交POC:36
相关推荐
联想电脑管家本地权限提升漏洞(CVE-2025-2502)
IceWarp Mail Server ≤11.4.0存在重定向漏洞(CVE-2025-40630)
WinRAR路径穿越漏洞(CVE-2025-8088)
Windows NTLMv2-SSP Hash信息泄露漏洞(CVE-2025-50154)
Microsoft SharePoint 远程代码执行(CVE-2025-53770)
Windows 文件资源管理器欺骗漏洞(CVE-2025-24071、CVE-2025-24054)
访问地址:
1.1.1.1
端口说明:
8080:9090
8080:9090
启动环境
扫码添加“小Ray运营君”拉你进群