
В сети всплыл рабочий эксплойт BlueHammer для Windows. Один из исследователей под ником Chaotic Eclipse психанул из-за игнора со стороны Microsoft и просто вывалил код на GitHub. Эксперты уже проверили инструмент в деле — уязвимость реально позволяет поднять права обычного пользователя до уровня системы.
Внутри там хитрая смесь из ошибок проверки файлов и путаницы в путях. Через эту лазейку можно залезть в базу данных SAM и вытащить хеши паролей. Главная проблема в том, что официального патча до сих пор нет, а Microsoft отделывается общими фразами.
Поводом для слива стало странное требование корпорации прислать видео с доказательством взлома. Исследователь счел это издевательством и решил проучить службу безопасности. Сейчас код работает местами криво, но это лишь вопрос времени, когда его доведут до ума. 🔨











