安全研究人员演示了如何使用NetExec工具实施Windows ResetNightmare漏洞(CVE-2021-36934)攻击。该漏洞允许攻击者通过提升权限读取受保护的SAM、SYSTEM和SECURITY注册表文件,从而提取用户密码哈希值。NetExec作为专业的网络渗透测试工具,可自动化执行凭证重放攻击。漏洞影响Windows 10及Windows 11多个版本,建议企业管理员及时安装安全更新,限制注册表文件的访问权限,并监控异常的SAM文件访问行为。
🔗 原文链接:https://x.com/azoxlpf/status/2086829938867376478
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







