Windows Active Directory域名服务特权提升漏洞 (CVE-2025-21293)

2025-03-13 Windows PoC No

Description

“网络配置操作员”组是Windows Active Directory 默认的安全组之一。该组成员对注册表中的服务DnsCache 和NetBT拥有创建子键的权限,导致可以在该服务注册表路径下创建子键,指定任意DLL文件路径,实现注册性能计数器。待性能计数器启动后,将以系统服务用户SYSTEM权限运行注册的性能计数器DLL文件,实现权限提升。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities