Windows-Kernel-Exploits
简介
Windows-Kernel-Exploits
漏洞列表
#Security Bulletin #KB #description #operating System
- CVE-2021-33739 [Microsoft DWM Core Libraryの特権脆弱性の高さ](Windows 10、20)
- CVE-2021-1732 [Windows Win32K特権脆弱性の標高](Windows 10、2019/20H2)
- CVE-2020-0787 [Windows Background Intelligent Transfer Serviceの特権脆弱性の高さ](Windows 7/8/10、2008/2012/2016/2019))
- CVE-2020-0796 [Microsoft Server Message Block 3.1.1(SMBV3)プロトコルが特定のリクエストを処理するように、リモートコード実行の脆弱性は存在します。
- CVE-2019-1458 [Win32Kコンポーネントがメモリ内のオブジェクトを適切に処理できない場合、Windowsに特権の脆弱性の高さが存在する](Windows 7/8/10/2008/2012/2016)
- CVE-2019-0803 [Win32Kコンポーネントがメモリ内のオブジェクトを適切に処理できない場合、Windowsに特権の脆弱性の高さが存在する](Windows 7/8/10/2012/2016/2019)
- CVE-2018-8639 [Win32Kコンポーネントがメモリ内のオブジェクトを適切に処理できない場合、Windowsに特権の脆弱性の高さが存在する](Windows 7/8/10/2008/2012/2016)
- CVE-2018-1038 [Windows Kernel特権の脆弱性の高さ](Windows 7 SP1/Windows Server 2008 R2 SP1)
- CVE-2018-0743 [Linuxの特権脆弱性の高さのWindowsサブシステム](Windows 10バージョン1703/Windows 10バージョン1709/Windows Serverバージョン1709)
- CVE-2018-8453 [Windows Win32Kコンポーネントの特権の脆弱性の高さ](> = Windows 8.1)
- CVE-2018-8440 [Windows ALPC特権の脆弱性の高さ](Windows 7/8.1/10/2012/2016)
- MS17-017 [KB4013081] [GDIパレットオブジェクトローカル特権エスカレーション](Windows 7/8)
- CVE-2017-8464 [LNKリモートコード実行の脆弱性](Windows 10/8.1/7/2010/2008)
- CVE-2017-0213 [Windows comの特権の脆弱性の標高](Windows 10/8.1/7/2010/2008)
- CVE-2018-0833 [SMBV3 NULL POINTER控除サービス拒否](Windows 8.1/Server 2012 R2)
- CVE-2018-8120 [Win32K特権脆弱性の標高](Windows 7 SP1/2008 SP2,2008 R2 SP1)
- MS17-010 [KB4013389] [Windowsカーネルモードドライバー](Windows 7/2008/2003/XP)
- MS16-135 [KB3199135] [Windows Kernel Mode Drivers](2016)
- MS16-111 [KB3186973] [Kernel API](Windows 10 10586(32/64)/8.1)
- MS16-098 [KB3178466] [カーネルドライバー](Win 8.1)
- MS16-075 [KB3164038] [Hot Potato](2003/2008/7/8/2012)
- MS16-034 [KB3143145] [カーネルドライバー](2008/7/8/10/2012)
- MS16-032 [KB3143141] [セカンダリログハンドル](2008/7/8/10/2012)
- MS16-016 [KB3136041] [WebDav](2008/Vista/7)
- MS16-014 [K3134228] [リモートコード実行](2008/Vista/7)
- MS15-097 [KB3089656] [リモートコード実行](Win8.1/2012)
- MS15-076 [KB3067505] [RPC](2003/2008/7/8/2012)
- MS15-077 [KB3077657] [ATM](XP/VISTA/WIN7/WIN8/2000/2003/2008/2012)
- MS15-061 [KB3057839] [カーネルドライバー](2003/2008/7/8/2012)
- MS15-051 [KB3057191] [Windows Kernel Mode Drivers](2003/2008/7/8/2012)
- MS15-015 [KB3031432] [カーネルドライバー](Win7/8/8.1/2012/RT/2012 R2/2008 R2)
- MS15-010 [KB3036220] [カーネルドライバー](2003/2008/7/8)
- MS15-001 [KB3023266] [カーネルドライバー](2008/2012/7/8)
- MS14-070 [KB2989935] [カーネルドライバー](2003)
- MS14-068 [KB3011780] [ドメイン特権エスカレーション](2003/2008/2012/7/8)
- MS14-058 [KB3000061] [win32k.sys](2003/2008/2012/7/8)
- MS14-066 [KB2992611] [リモートコード実行を許可するWindows Schannel](Vistasp2/7 SP1/8/Windows 8.1/2003 SP2/2008 SP2/2008 R2 SP1/2012/2012 R2/Windows RT/Windows RT 8.1)
- MS14-040 [KB2975684] [AFDドライバー](2003/2008/2012/7/8)
- MS14-002 [KB2914368] [NdProxy](2003/XP)
- MS13-053 [KB2850851] [win32k.sys](xp/vista/2003/2008/win 7)
- MS13-046 [KB2840221] [dxgkrnl.sys](Vista/2003/2008/2012/7)
- MS13-005 [KB2778930] [カーネルモードドライバー](2003/2008/2012/Win7/8)
- MS12-042 [KB2972621] [サービスバス](2008/2012/Win7)
- MS12-020 [KB2671387] [RDP](2003/2008/7/XP)
- MS11-080 [KB2592799] [afd.sys](2003/xp)
- MS11-062 [KB2566454] [ndistapi](2003/xp)
- MS11-046 [KB2503665] [afd.sys](2003/2008/7/xp)
- MS11-011 [KB2393802] [カーネルドライバー](2003/2008/7/XP/Vista)
- MS10-092 [KB2305420] [タスクスケジューラ](2008/7)
- MS10-065 [KB2267960] [FastCGI](IIS 5.1、6.0、7.0、および7.5)
- MS10-059 [KB982799] [ACL-Churraskito](2008/7/Vista)
- MS10-048 [KB2160329] [win32k.sys](XP SP2&SP3/2003 SP2/VISTA SP1&SP2/2008 GOLD&SP2&R2/WIN7)
- MS10-015 [KB977165] [kitrap0d](2003/2008/7/xp)
- MS10-012 [KB971468] [SMBクライアントTrans2スタックオーバーフロー](Windows 7/2008R2)
- MS09-050 [KB975517] [リモートコード実行](2008/Vista)
- MS09-020 [KB970483] [IIS 6.0](IIS 5.1および6.0)
- MS09-012 [KB959454] [Chimichurri](Vista/Win7/2008/Vista)
- MS08-068 [KB957097] [リモートコード実行](2000/XP)
- MS08-067 [KB958644] [リモートコード実行](Windows 2000/XP/Server 2003/Vista/Server 2008)
- MS08-066 [KB956803] [Afd.Sys](Windows 2000/XP/Server 2003)
- MS08-025 [KB941693] [win32.sys](xp/2003/2008/vista)
- MS06-040 [KB921883] [リモートコード実行](2003/XP/2000)
- MS05-039 [KB899588] [PNPサービス](9x/me/nt/2000/xp/2003 win)
- MS03-026 [KB823980] [RPCインターフェイスのバッファオーバーラン](/nt/2000/xp/2003)
工具
项目维护
- ourren (sina weibo @ourren)
- HX (SinaWeibo @HX)
- bearcat (github @bearcat)
- Caledoniaproject (github @caledoniaproject)
免责说明
请勿用于非法的用途、否则造成的严重后果与本项目无关。
参考链接
- Windowsカーネルエクスプロイト
- Windows-Exploit-Suggester
- windowsexploits
- 特権エスカレーション
- Windows特権エスカレーションの基礎
- BrianWrf/winsystemhelper
- 脆弱
- Windows Exploits
转载
https://github.com/secwiki/windows-kernel-exploits
补充完善
[email protected]
©Secwiki 2017