FalconFlank:CrowdStrike Falcon Sensor 0-Day 本地权限提升漏洞利用
github.com | 漏洞 | 高危 | #zero-day | #privilege-escalation | #windows | #red-team | #poc | #0day | #crowdstrike | #falcon
摘要
FalconFlank:CrowdStrike Falcon Sensor 0day 本地提权 PoC——滥用恶意 Office 宏修复例程劫持执行流,在 Windows 11 25H2 与 Server 2025 上获取 SYSTEM 权限。
为什么值得关注
展示了以 SYSTEM 特权运行的 EDR 自动化防御/隔离清理机制潜在的安全隐患,攻击者可利用 Windows 文件系统挂载点与重解析点反向借力 EDR 实现特权跃迁。
- 厂商
- CrowdStrike
- 产品
- Falcon Sensor
- 受影响版本
- Windows 11 25H2 / Windows Server 2025
- 发布时间
- 收录时间
Skip to content