Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-12889 — Proof-of-Concept-Exploit für CVE-2019-12889, der eine nicht authentifizierte Rechteausweitung vom Windows-Anmeldebildschirm zu NT AUTHORITY\System über die Funktion zum Zurücksetzen von Passwörtern demonstriert. | Kitploit
Tools/GitHubGitHub/nulsect0r/cve-2019-12889
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsRed Teaming
GitHubnulsect0r/cve-2019-12889

CVE-2019-12889

Proof-of-Concept-Exploit für CVE-2019-12889, der eine nicht authentifizierte Rechteausweitung vom Windows-Anmeldebildschirm zu NT AUTHORITY\System über die Funktion zum Zurücksetzen von Passwörtern demonstriert.

Repository anzeigen
31vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

#CVE-2019-12889

Zusammenfassung

Eine nicht authentifizierte Privilegieneskalation existiert in SailPoint Desktop Password Reset 7.2. Ein Benutzer mit lokalem Zugriff nur auf den Windows-Anmeldebildschirm kann seine Rechte auf NT AUTHORITY\System erhöhen. Ein Angreifer benötigt lokalen Zugriff auf den Rechner für einen erfolgreichen Exploit. Der Angreifer muss den Computer vom lokalen Netzwerk/WAN trennen und mit einem internetfähigen Access Point/Netzwerk verbinden. Zu diesem Zeitpunkt kann der Angreifer die Passwort-Reset-Funktionalität ausführen, wodurch ein Webbrowser geöffnet wird. Der Aufruf einer Website, die lokale Windows-Systemfunktionen (z. B. Datei-Upload) verwendet, legt das lokale Dateisystem offen. Von dort aus kann ein Angreifer eine privilegierte Befehlsshell starten.

Schritte zur Reproduktion:

  1. Wählen Sie am Anmeldebildschirm „Verbindung zum Büronetzwerk trennen“ und verbinden Sie sich mit einem anderen WLAN-Internetzugangspunkt. Wählen Sie dann „Passwort vergessen“.

  2. Es öffnet sich ein Browserfenster, das jedoch keine Verbindung zur Intranet-Seite zum Zurücksetzen des Passworts herstellen kann und eine Fehlermeldung mit weiteren Optionen anzeigt. Klicken Sie auf den Link „Seite aktualisieren“.

  3. Nachdem das Browserfenster aktualisiert wurde, klicken Sie auf den Link „Auf Bing nach dieser Website suchen“.

  4. Klicken Sie auf der Bing-Suchseite auf die Kamera-Schaltfläche (Suche mit einem Bild).

  5. Klicken Sie im Popup-Fenster „Visuelle Suche versuchen“ auf den Link „Durchsuchen“.

  6. Es erscheint ein Datei-Explorer-Fenster, das den Ordner C:\Windows\System32 anzeigt. Klicken Sie auf das Auswahlfeld „Benutzerdefinierte Dateien“ und ändern Sie es in „Alle Dateien“. Scrollen Sie nach unten zur Anwendung cmd, klicken Sie mit der rechten Maustaste darauf und wählen Sie die Option „Als Administrator ausführen“.

  7. Schließen Sie den Datei-Explorer und das Fenster „Desktop-Passwort zurücksetzen“, indem Sie die Schaltfläche X in der oberen rechten Ecke drücken. Die Eingabe von whoami zeigt die Berechtigungen: NT AUTHORITY\System

Tool herunterladen