Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-1388 — CVE-2019-1388 UAC-Windows-Zertifikatsdialog ausnutzen | Kitploit
Tools/GitHubGitHub/nobodyatall648/cve-2019-1388
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstests
GitHubnobodyatall648/cve-2019-1388

CVE-2019-1388

CVE-2019-1388 UAC-Windows-Zertifikatsdialog ausnutzen

Repository anzeigen
20410vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-1388

CVE-2019-1388 Missbrauch des UAC-Windows-Zertifikatdialogs

Beschreibung:

Dieser CVE-Exploit missbraucht den UAC-Windows-Zertifikatdialog, um den Zertifikataussteller-Link als NT-Authority-Benutzer auszuführen und einen Browser zu öffnen, der unter NT-Authority-Benutzer läuft. Dann können wir das nutzen, um eine Shell als NT-Authority-Benutzer zu starten.

Schritte:

1) find a program that can trigger the UAC prompt screen

2) select "Show more details"

3) select "Show information about the publisher's certificate"

4) click on the "Issued by" URL link it will prompt a browser interface.

5) wait for the site to be fully loaded & select "save as" to prompt a explorer window for "save as".

6) on the explorer window address path, enter the cmd.exe full path:
C:\WINDOWS\system32\cmd.exe

7) now you'll have an escalated privileges command prompt. 

Video PoC: https://www.youtube.com/watch?v=RW5l6dQ8H-8

Tool herunterladen