Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-12889 | Kitploit
Herramientas/GitHubGitHub/nulsect0r/cve-2019-12889
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed Teaming
GitHubnulsect0r/cve-2019-12889

CVE-2019-12889

Ver Repositorio
31hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

#CVE-2019-12889

Resumen

Existe una escalada de privilegios no autenticada en SailPoint Desktop Password Reset 7.2. Un usuario con acceso local únicamente a la pantalla de inicio de sesión de Windows puede escalar sus privilegios a NT AUTHORITY\System. Un atacante necesitaría acceso local a la máquina para explotarlo con éxito. El atacante debe desconectar el equipo de la red local / WAN y conectarlo a un punto de acceso / red con acceso a Internet. En ese momento, el atacante puede ejecutar la funcionalidad de restablecimiento de contraseña, que abrirá un navegador web. Navegar a un sitio que llame a funciones locales del sistema Windows (por ejemplo, carga de archivos) expondrá el sistema de archivos local. Desde allí, un atacante puede lanzar un shell de comandos con privilegios.

Pasos para reproducir:

  1. En la pantalla de inicio de sesión, desconéctese de la red de la oficina y únase a cualquier otro punto de acceso Wi-Fi a Internet. Luego seleccione Forgot Password.

  2. Aparecerá una ventana del navegador, pero no podrá conectarse al sitio de intranet de restablecimiento de contraseñas y mostrará un mensaje de error con opciones adicionales. Haga clic en el enlace Refresh the page.

  3. Una vez que la ventana del navegador se haya actualizado, haga clic en el enlace Search for this site on Bing.

  4. En la página de búsqueda de Bing, haga clic en el botón Camera (Search using an image).

  5. En el cuadro emergente Try Visual Search, haga clic en el enlace browse.

  6. Aparecerá una ventana del Explorador de archivos que mostrará la carpeta C:\Windows\System32. Haga clic en el cuadro de selector Custom Files y cámbielo a All Files. Desplácese hasta la aplicación cmd, haga clic derecho sobre ella y seleccione la opción Run as administrator.

  7. Cierre el Explorador de archivos y la ventana Desktop Password Rest pulsando el botón X en la esquina superior derecha. Escribir whoami mostrará los privilegios: NT AUTHORITY\SYSTEM

Descargar herramienta