Theo dõi Top Thủ Thuật để cập nhật các Thủ Thuật mới nhất nhé!
Theo dõi
Top Thu Thuat
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game
No Result
View All Result
Top Thủ Thuật
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game
No Result
View All Result
Top Thủ Thuật
No Result
View All Result
Home Security

Tool InstallerFileTakeOver leo thang đặc quyền Admin trên Windows 10/11

Funky Boy by Funky Boy
24 Tháng Tám, 2022
in Security
0 0
0
Tool InstallerFileTakeOver leo thang đặc quyền Admin trên Windows 10/11
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter
Rate this post

Vào ngày 9/11 vừa qua, Microsoft đã tìm được 1 lỗ hổng bảo mật mang mã CVE-2021-41379 cho phép người sử dụng có thể xóa 1 file bất kì trên windows mà không cần tới quyền admin. Nhưng sau khi đã đưa ra bản vá lỗi thì có vẻ như họ chưa vá chúng 1 cách cẩn thận. Và 1 người dùng github đã lợi dụng chúng để cấp quyền admin cho chúng ta. Hãy cùng mình tìm hiểu xem sao nhé!

Nội dung

  • Lỗ hổng CVE-2021-41379
  • InstallerFileTakeOver – phần mềm lợi dụng lỗ hổng bảo mật CVE-2021-41379
  • Lưu ý trước khi thực hiện
  • Hướng dẫn sử dụng InstallerFileTakeOver

Lỗ hổng CVE-2021-41379

Lỗ hổng CVE-2021-41379 được phát hiện vào ngày 8/10 và có điểm cvss (Common Vulnerability Scoring System) xấp xỉ  5.5 – 7.8 và lỗi này mang tên “Windows Installer Elevation of Privilege Vulnerability”. Lỗi này cho phép người dùng xóa file bất kì đâu trong máy tính mà không yêu cầu quyền admin. Điều duy nhất cần làm là chạy code ở user thường (không có quyền admin) để có thể thực hiện. Điều đáng nói là tất cả các phiên bản của Window bị dính lỗi này (bao gồm cả Window 11 và Window Server)

Tool InstallerFileTakeOver leo thang đặc quyền Admin trên Windows 10/11

Và sau hơn 2 tháng thì trong tháng 11 này, Microsoft đã tung ra bản cập nhật vá lỗi CVE-2021-41379 cho tất cả hệ điều hành còn được hỗ trợ bởi Microsoft. Nhưng mới ngày hôm qua (22/11), có 1 người dùng Github đã đăng tải lên 1 phần mềm có thể sử dụng lỗi này sau khi khi chúng bị vá. Chúng ta hãy cùng tìm hiểu về phần mềm đó nhé!

Xem Thêm:  Cách dùng XSS-Freak để khai thác lỗ hổng XSS tự động

Đọc thêm về lỗi CVE-2021-41379

InstallerFileTakeOver – phần mềm lợi dụng lỗ hổng bảo mật CVE-2021-41379

Theo như klinix5 đã chia sẻ trên Github, trong quá trình phân tích bản vá CVE-2021-41379, họ đã tìm thấy lỗi này chưa được sửa hoàn toàn và họ đã tìm ra được 1 phiên bản tương tự của nó. So với lỗi cũ thì phiên bản mới là 1 lỗi nghiêm trọng hơn.

InstallerFileTakeOver

Klinix5 chia sẻ thêm: Đối với InstallerFileTakeOver, họ đã phải làm cho ứng dụng này sẽ hoạt động mà không cần bất kì yếu tố bên ngoài hay bất kì extension nào để đảm bảo phần mềm có thể hoạt động 100% khi chạy. Và họ coi ứng dụng này như là bằng chứng của lỗi CVE-2021-41379 chưa được sửa hoàn toàn.

Ngoài ứng dụng này, Trong quá trình phát triển thì họ đã tạo ra 2 file .msi (file cài đặt của window) và cái chúng ta thấy tại đây chỉ là 1 phiên bản của chúng. klinix5 đã hé lộ cho chúng ta rằng file còn lại có khả năng bypass bản vá của CVE-2021-41379 và họ sẽ ra mắt trong tương lai.

Anh em có thể đọc thêm tại đây.

Lưu ý trước khi thực hiện

Vì đây là 1 lỗi về bảo mật nghiêm trọng nên chỉ được sử dụng với mục đích tham khảo và học tập. Không được phép sử dụng trên máy tính không thuộc quyền sở hữu của bạn. Anonyviet sẽ không chịu trách nhiệm cho mọi hành động của bạn.

Xem Thêm:  Những kiến thức hack cơ bản nên biết - Phần 1

Hướng dẫn sử dụng InstallerFileTakeOver

Để có thể trải nghiệm toàn bộ thì các bạn hãy tạo user không có quyền admin (lựa chọn Standard user) và vào bằng tài khoản đó nhé!

Để standard user

Bước 1: Sau khi đăng nhập vào tài khoản vừa tạo, hãy vào trình duyệt web và download file tại đây

Tải file cần thiết về

Bước 2: Vào thư mục InstallerFileTakeOver > Release > chạy file có đuôi .exe

Chạy file có đuôi .exe

Sau khi anh em chạy xong, sẽ có 1 màn hình CMD hiển thị lên và đó chính là CMD đã được cấp quyền admin. Anh em có thể vào đó và tạo 1 user mới xong đăng nhập vào để lấy quyền điều khiển máy hay phá máy tính tùy thích.

InstallerFileTakeOver

Lưu ý: File này sẽ chỉ tồn tại cho tới khi CVE-2021-41379 được vá lại. Anh em còn chần chừ gì mà không thử đi nào!

Anh em có thể hứng thú với: PoC CVE-2021-40444 – Đính kèm Virus vào File Word

Cảm ơn các bạn đã theo dõi TOP Thủ Thuật trên đây là những chia sẻ của chúng tôi về Tool InstallerFileTakeOver leo thang đặc quyền Admin trên Windows 10/11. Hy vọng bài viết tại chuyên mục Security sẽ giúp ích được cho bạn. Trân trọng !!!

vote
Article Rating
ShareTweetPin
Funky Boy

Funky Boy

Tôi là Funky Boy luôn chia sẻ kiến thức về tất cả những gì liên quan đến công nghệ, như sử dụng máy tính, sử dụng điện thoại, thủ thuật để sử dụng Internet một cách hiệu quả nhất...giúp bạn có được những trải nghiệm mới thú vị và đạt được hiệu quả cao trong công việc

BÀI VIẾT LIÊN QUAN

Cách tạo Ransomware bằng Python
Security

Cách tạo Ransomware bằng Python

by Funky Boy
24 Tháng Tám, 2022
Vortimo: Extension giúp bạn truy vết thông tin trên Internet
Security

Vortimo: Extension giúp bạn truy vết thông tin trên Internet

by Funky Boy
24 Tháng Tám, 2022
Ransomware là gì? – AnonyViet
Security

Ransomware là gì? – AnonyViet

by Funky Boy
24 Tháng Tám, 2022
Hướng dẫn Hack 4G Viettel vô hạn dung lượng mới nhất
Security

Hướng dẫn Hack 4G Viettel vô hạn dung lượng mới nhất

by Funky Boy
24 Tháng Tám, 2022
Danh sách các Room Free trên Tryhackme để tập Hack
Security

Danh sách các Room Free trên Tryhackme để tập Hack

by Funky Boy
24 Tháng Tám, 2022
Cách Stress Test Website bằng cách tấn công HTTP Flood
Security

Cách Stress Test Website bằng cách tấn công HTTP Flood

by Funky Boy
24 Tháng Tám, 2022
Next Post
Tải KineMaster Pro MOD Mở Khóa (Không Logo) v6.1.2.27253.GP

Tải KineMaster Pro MOD Mở Khóa (Không Logo) v6.1.2.27253.GP

Subscribe
Connect with
I allow to create an account
When you login first time using a Social Login button, we collect your account public profile information shared by Social Login provider, based on your privacy settings. We also get your email address to automatically create an account for you in our website. Once your account is created, you'll be logged-in to this account.
DisagreeAgree
Notify of
guest
I allow to create an account
When you login first time using a Social Login button, we collect your account public profile information shared by Social Login provider, based on your privacy settings. We also get your email address to automatically create an account for you in our website. Once your account is created, you'll be logged-in to this account.
DisagreeAgree
guest
0 Comments
Inline Feedbacks
View all comments

Có thể bạn sẽ cần

Native app là gì? Những ưu nhược điểm nổi bật của Native app
Công Nghệ

Native app là gì? Những ưu nhược điểm nổi bật của Native app

by Funky Boy
30 Tháng Mười Một, 2022
0

Native app là gì được xem là câu hỏi được rất nhiều người quan tâm hiện nay khi tìm hiểu...

Read more

Đề xuất cho bạn

Native app là gì? Những ưu nhược điểm nổi bật của Native app

Native app là gì? Những ưu nhược điểm nổi bật của Native app

30 Tháng Mười Một, 2022
Cách Kiếm Tiền Online Cho Mẹ Bỉm Sữa Uy Tín Và Ổn Định

Cách Kiếm Tiền Online Cho Mẹ Bỉm Sữa Uy Tín Và Ổn Định

23 Tháng Mười Hai, 2022
Cách tạo Chữ ngược, chữ nghiêng, gạch dưới để đặt tên, chat

Cách tạo Chữ ngược, chữ nghiêng, gạch dưới để đặt tên, chat

8 Tháng Chín, 2022
Tạo Phòng học ảo trên Zoom bằng Immersive View

Tạo Phòng học ảo trên Zoom bằng Immersive View

8 Tháng Chín, 2022
Các lệnh nguy hiểm nhất trên Windows bạn không nên dùng

Các lệnh nguy hiểm nhất trên Windows bạn không nên dùng

8 Tháng Chín, 2022
Cách tăng FPS trong game trên Laptop

Cách tăng FPS trong game trên Laptop

8 Tháng Chín, 2022

TOP THỦ THUẬT

Top Thủ Thuật – Chia Sẻ Kiến Thức Công Nghê, Máy Tính, Phần Mềm

ĐỐI TÁC

✩ IWIN CLUB

✩ IWIN

✩ May 88

✩ Sunc888

✩ Sunwin tài xỉu

LIÊN KẾT

✩ Top game bài đổi thưởng 

✩ IWIN88

✩ Tải IWIN86

✩ Ku fun

Thông tin liên hệ

• 247 Hàm Nghi, Mỹ Đình, Nam Từ Liêm, Hà Nội

• Email: [email protected]

• Mobile: 0878310247

• Website: https://topthuthuat.com.vn/

  • Giới Thiệu
  • Liên Hệ
  • Chính Sách
  • 168bet

© 2021 Top Thủ Thuật - Tải game Offline miễn phí

No Result
View All Result
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game

© 2021 Top Thủ Thuật - Tải game Offline miễn phí

Welcome Back!

Login to your account below

Forgotten Password?

Create New Account!

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
wpDiscuz
0
0
Would love your thoughts, please comment.x
()
x
| Reply