【权限提升】Windows Ancillary Function Driver for WinSock 权限提升漏洞(CVE-2023-21768)
创始人
2025-06-01 03:08:23

文章目录

  • 声明
  • 前言
  • 一、漏洞背景
  • 二、漏洞描述
  • 三、漏洞成因
  • 四、影响范围
  • 五、漏洞复现
  • 六、修复建议
    • windows自动更新
    • 手动安装补丁


声明

本篇文章仅用于漏洞复现与技术学习,切勿将文中涉及攻击手法用于非授权下渗透攻击行为,出现任何后果与本文章作者无关,切记!!!

前言

Windows Ancillary Function Driver for WinSock 存在权限提升漏洞


一、漏洞背景

Ancillary Function Driver for WinSock (简称afd) 是 Windows系统网络部分的核心工具,Windows中所有socket文件的操作都是通过afd来完成的,例如创建、销毁、读写等。


二、漏洞描述

该漏洞是一个权限提升漏洞。经过身份认证的本地攻击者可通过在目标系统上运行特制程序利用此漏洞来获得 SYSTEM 权限。


三、漏洞成因

由于应用程序没有正确地在 Windows Ancillary Function Driver for WinSock中施加安全限制,从而导致本地攻击者绕过安全限制,将权限提升至SYSTEM。

四、影响范围

  • Windows 11 Version 22H2 for x64-based Systems

  • Windows 11 Version 22H2 for ARM64-based Systems

  • Windows 11 version 21H2 for ARM64-based Systems

  • Windows 11 version 21H2 for x64-based Systems

  • Windows Server 2022 (Server Core installation)

  • Windows Server 2022

五、漏洞复现

测试环境

系统下载地址:https://next.itellyou.cn/
在这里插入图片描述
漏洞验证POC(GITHUB有公开源码)
地址:前往下载

这里直接使用编译好的程序进行验证
在这里插入图片描述
可提升为 nt authority\system 权限!!!

六、修复建议

windows自动更新

Windows系统默认启用 Microsoft Update,当检测到可用更新时,将会自动下载更新并在下一次启动时安装。还可通过以下步骤快速安装更新:

  • 1、点击 " 开始菜单" 或按Windows快捷键,点击进入 " 设置"
  • 2、进入 " Windows更新"
  • 3、选择 " 检查更新" ,等待系统将自动检查并下载可用更新
  • 4、重启计算机,安装更新

系统重新启动后,可通过进入"Windows更新" -> " 查看更新历史记录" 查看是否成功安装了更新。对于没有成功安装的更新,可以点击该更新名称进入微软官方更新描述链接,点击最新的SSU名称并在新链接中点击 " Microsoft 更新目录",然后在新链接中选择适用于目标系统的补丁进行下载并安装。

手动安装补丁

对于不能自动更新的系统版本,可参考以下链接下载适用于该系统的安全补丁并安装:
https://msrc.microsoft.com/update-guide/zh-CN/vulnerability/CVE-2023-21768

相关内容

热门资讯

平安与华夏幸福七年“联姻”破裂... 平安投资华夏幸福的失败案例,为中国金融业提供了深刻的教训。文/每日财报 南黎大股东平安系与华夏幸福...
助“燃”体育热 浙江稠州商业银... 当“浙BA”的加油呐喊穿越街头巷尾,当队员们的飒爽英姿跃动于城市赛场,深厚的体育基因正催生出一条蓬勃...
儿药龙头葫芦娃药业及董事长被立... 红星资本局12月29日消息,知名儿药企业ST葫芦娃(605199.SH,或称“葫芦娃药业”)昨日晚间...
洗牌+革新!2026公募五大趋... 即将过去的2025年,中国公募基金行业在经历了一场深刻的“自我革命”之后,走上了从“高速增长”向“高...
2025商业札记|观察家 这些点滴,记录的不是“成功”和失败,是商业世界中的“行之于途而应于心”,欢欣地接纳意外,与变革一起沉...