
Poc لـ CVE-2019-1253
الـ Poc الأصلي المُرسل إلى MSRC.
تم إصلاح هذه المشكلة مع التحديث المنتظم "الثلاثاء" لشهر سبتمبر 2019.
تم تخصيصها إلى CVE-2019-1253 - ثغرة رفع الامتيازات في Windows.
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-1253
يوجد نوعان من PoC: النوع الذي أرسلته في الأصل إلى MSRC موجود تحت مجلد "AppxExploit_Edge".
يعمل PoC الخاص بـ AppxExploit_Edge بشكل جيد جدًا، لكن فقط على Windows 10 (جميع الإصدارات) التي لم تُحدَّث بتحديث سبتمبر (2019).
أما الـ PoC الآخر فيعتمد على Cortana، ويوجد تحت مجلد "AppxExploit_Cortana"، وقد أُنجز بشكل تجريبي ولم يُرسل إلى MSRC مطلقًا.
غير أن المثير للاهتمام في هذا الشأن هو أنه يعمل مع Windows Server 2019 ويمنح المستخدم وصولًا كاملًا (USER FULL access)، على الرغم من أنه غير مستقر قليلًا بسبب حالة سباق (race condition) لكنه عادةً ما يعمل دائمًا من المرة الأولى.
اقرأ ملف README داخل مجلد المشروع، فهو واضح بذاته.
أقترح عليك استخدام VS2017 (أو ما يعجبك).
توجد أيضًا نسخة DOS من استغلال Windows 10 المعتمد على Edge، بإهداء من @decoder-it
مرفق صورتان

