1. Windows AppLocker 驱动程序本地提权漏洞——CVE-2024-21338 crowdfense.com | 漏洞 | 2024-08-01 06:00 | 原文 ↗ | #lpe | #poc | #windows-kernel | #applocker 深入分析 CVE-2024-21338:Windows AppLocker 驱动 appid.sys 的不可信指针解引用漏洞,可导致内核权限提升。文章覆盖根因、SMEP/kCFG 绕过、KASLR 处理与两版 POC,该漏洞因 Lazarus FudModule Rootkit 而广为人知。