关键信息提取 漏洞描述: Fortinet FortiClient 5.2.3 (Windows 10 x64 Pre-Anniversary) 存在当地权限提升漏洞 (Local Privilege Escalation)。 漏洞标识: - EDB-ID: 41721 - CVE: 2015-5736 漏洞作者: sikness 漏洞类型: Local (本地) 平台: Windows x86-64 日期: 2017-03-25 易受攻击的应用程序: Fortinet FortiClient 5.2.3 证明: 该漏洞信息已通过 EDB 验证。 相关链接: - 研究参考: https://www.coresecurity.com/system/files/publications/2016/05/Windows%20SMEP%20bypass%20U%3DS.pdf - 原始漏洞顾问/来源:  关于漏洞利用的重要代码片段: 利用了多个步骤的code injection和权限提升技术。 包含了一个shellcode用于劫持admin级别权限,涉及Windows驱动程序和地址空间布局等元素。 利用了Windows内存管理漏洞和自定义的ROP (Return-Oriented Programming) 技术,例如 、 等,以绕过Windows的安全机制并更改token权限。