Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

aPAColypse now: Exploiting Windows 10 in a Local Network with WPAD/PAC and JScript

Summary

A Project Zero write-up showing how a local network attacker can abuse Windows 10 WPAD/PAC proxy files, executed as JavaScript by jscript.dll, to achieve remote code execution.
Published
Collected

original ↗