
Poc für CVE-2019-1253
Ursprünglicher PoC an MSRC gesendet.
Dieses Problem wurde mit dem regulären Update „Tuesday“ vom September 2019 behoben.
Zugewiesen als CVE-2019-1253 - Windows Elevation of Privilege Vulnerability.
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-1253
Es gibt zwei PoCs: Derjenige, den ich ursprünglich an MSRC gesendet habe, befindet sich im Verzeichnis „AppxExploit_Edge“.
Der AppxExploit_Edge-PoC funktioniert sehr gut, aber nur unter Windows 10 (allen Versionen), die nicht mit dem Update vom September (2019) gepatcht wurden.
Der andere PoC basiert auf Cortana, liegt im Verzeichnis „AppxExploit_Cortana“ und war experimentell und wurde nie an MSRC gesendet.
Das Interessante daran ist jedoch, dass er mit Windows Server 2019 funktioniert und dem Benutzer vollen Zugriff gewährt, obwohl er aufgrund einer Race Condition etwas instabil ist, aber normalerweise beim ersten Mal immer funktioniert.
Lies die README im Projektverzeichnis, sie sollte selbsterklärend sein.
Ich empfehle dir, VS2017 zu verwenden (oder was auch immer du magst).
Es gibt auch eine DOS-Version des Windows-10-Exploits basierend auf Edge, mit freundlicher Unterstützung von @decoder-it
Ein paar Bilder sind beigefügt

