漏洞描述 “网络配置操作员”组是Windows Active Directory 默认的安全组之一。该组成员对注册表中的服务DnsCache 和NetBT拥有创建子键的权限,导致可以在该服务注册表路径下创建子键,指定任意DLL文件路径,实现注册性能计数器。待性能计数器启动后,将以系统服务用户SYSTEM权限运行注册的性能计数器DLL文件,实现权限提升。
相关漏洞推荐 Windows NTLMv2-SSP Hash信息泄露漏洞(CVE-2025-50154) 无POC 2025-09-04 | Windows NTLMv2-SSP Windows explorer.exe渲染.LNK快捷方式文件中托管在远程 SMB 服务器上的二进制文件图标时,将下载远程文件,从其RT_GROUP_ICON 和 RT_ICON 资源中提取 PE ... generic-windows-lfi: Generic Windows based LFI Test POC 2025-09-01 | generic-windows-lfi Searches for /windows/win.ini on passed URLs CVE-2015-1635: Microsoft Windows 'HTTP.sys' - Remote Code Execution POC 2025-08-01 | Microsoft Windows HTTP.sys in Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, and Windows... Wordpress Plugin Depicter /wp-admin/admin-ajax.php depicter-lead-list SQL 注入漏洞(CVE-2025-2011) 无POC 2025-09-19 | Wordpress WordPress插件Depicter的滑块和弹出窗口构建器在包括3.6.1版本在内的所有版本中,由于用户提供的参数缺乏足够的转义处理和现有SQL查询的预处理不足,存在通用的SQL注入漏洞。该漏洞可以... Wordpress Plugin Eventin /wp-admin/admin-ajax.php proxy_image 文件读取漏洞(CVE-2025-3419) 无POC 2025-09-19 | Wordpress Event Manager, Events Calendar, Tickets, Registrations – Eventin 是一个用于 WordPress 的插件。该漏洞存在于其 proxy_i...