Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-0986 — Sicherheitsforschung | Kitploit
Tools/GitHubGitHub/padovah4ck/cve-2019-0986
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsBinary-Exploitation
GitHubpadovah4ck/cve-2019-0986

CVE-2019-0986

Sicherheitsforschung

Repository anzeigen
359vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Sicherheitsforschung zum Spaß

Alles konzentriert auf Microsoft Windows OS

CVE-2019-0986

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-0986
Dies ist der PoC, den ich an Microsoft gesendet habe, als ich die obige Schwachstelle gemeldet habe

Dieser PoC nutzt den "User Profile Service" (ProfSvc.dll) aus.

Er wird alle Dateien in einem beliebigen Verzeichnis löschen, ungeachtet der darauf gesetzten Berechtigungen
(mit Ausnahme von Dateien, die ausschließlich von SYSTEM-Prozessen gesperrt sind).

Voraussetzungen dafür:

  1. Der Angreifer-Benutzer darf keine aktive Sitzung haben (er muss vom System abgemeldet sein).
  2. Der Angreifer-Benutzer muss ein vorhandenes HOME-Verzeichnis haben.

Deshalb werden wir die Datei NTUSER.DAT (im HOME-Verzeichnis des Angreifers) löschen, um die richtige Bedingung für die Ausnutzung auszulösen.
Also, nächster Schritt: Sie sollten sich mit einem anderen beliebigen "user_2" anmelden und den Exploit mit den Anmeldeinformationen von user_1 (Angreifer) ausführen.

Sie finden eine vorkompilierte exe im Verzeichnis bin\x64\Debug

root@kitploit:~
Usage :
NtDataPoc.exe USERNAME DOMAINNAME PASSWORD DIRECTORY_TO_DELETE  
  
Example :  
NtDataPoc.exe theuser win10-dev MySecretPwd c:\secureDirectory  

IDE VS 2015/2017 | CSproj ist verfügbar. Die Wahl der Compile-Plattform liegt bei Ihnen: empfohlen wird x64

Getestet wurde dies auf:

root@kitploit:~
OS Name:                   Microsoft Windows 10 Enterprise N  
OS Version:                10.0.17763 N/A Build 17763
root@kitploit:~
OS Name:                   Microsoft Windows 8.1 Pro
OS Version:               6.3.9600 N/D build 9600

Beer Kauf mir ein Bier, wenn du magst ;-)

Tool herunterladen