Windows Active Directory域名服务特权提升漏洞 (CVE-2025-21293)

日期: 2025-03-13 | 影响软件: Windows | POC: 否

漏洞描述

“网络配置操作员”组是Windows Active Directory 默认的安全组之一。该组成员对注册表中的服务DnsCache 和NetBT拥有创建子键的权限,导致可以在该服务注册表路径下创建子键,指定任意DLL文件路径,实现注册性能计数器。待性能计数器启动后,将以系统服务用户SYSTEM权限运行注册的性能计数器DLL文件,实现权限提升。

PoC代码

暂无

相关漏洞推荐