Небрежно предоставленные разрешения на объекты в — один из самых распространённых путей повышения привилегий, и они вообще не требуют эксплуатации технической уязвимости.
- GenericAll — полный контроль над объектом (можно сбросить пароль).
- WriteDACL — позволяет предоставить себе любые права.
- WriteOwner — позволяет стать владельцем и затем изменить разрешения.
- ForceChangePassword — сброс пароля другого пользователя.