首先,我们使用手动技术和自动工具去枚举目标机器上潜在的内核漏洞。然后,会发现两个看起来很有希望的潜在内核漏洞:COMahawk 和 SMBGhost。接下来,我们将了解如何利用这两个漏洞分别获取本地管理员和 SYSTEM shell。最后,使用 Metasploit 查看一个影响 Windows 10 几乎所有版本的内核漏洞(cve_2022_21882_win32k)。