
CVE-2019-1388 Abusar del diálogo de certificados de Windows de UAC
Descripción:
Este exploit de CVE tiende a abusar del diálogo de certificados de UAC de Windows para ejecutar el enlace del emisor del certificado como un usuario de NT Authority y abrir un navegador que se ejecuta bajo NT Authority User. Luego podemos usar esto para abrir un shell como usuario de NT Authority.
Pasos:
1) busque un programa que pueda activar la pantalla de aviso de UAC
2) seleccione "Mostrar más detalles"
3) seleccione "Mostrar información sobre el certificado del publicador"
4) haga clic en el enlace URL de "Emitido por"; se abrirá una interfaz de navegador.
5) espere a que el sitio se cargue por completo y seleccione "Guardar como" para abrir una ventana del Explorador para "Guardar como".
6) en la barra de direcciones de la ventana del Explorador, escriba la ruta completa de cmd.exe:
C:\WINDOWS\system32\cmd.exe
7) ahora tendrá un símbolo del sistema con privilegios elevados.
Vídeo PoC: https://www.youtube.com/watch?v=RW5l6dQ8H-8