Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-0986 — Investigación de seguridad | Kitploit
Herramientas/GitHubGitHub/padovah4ck/cve-2019-0986
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubpadovah4ck/cve-2019-0986

CVE-2019-0986

Investigación de seguridad

Ver Repositorio
359hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Investigación de seguridad por diversión

Todo enfocado en el sistema operativo Microsoft Windows

CVE-2019-0986

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-0986
Este es el PoC que envié a Microsoft cuando reporté la vulnerabilidad anterior.
Este PoC explota "User Profile Service" (ProfSvc.dll).
Eliminará todos los archivos dentro de un directorio arbitrario a pesar de los permisos establecidos en ese directorio.
(excepto los archivos que estén bloqueados exclusivamente por procesos de SYSTEM).

Requisito para esto:

  1. el usuario atacante no puede tener una sesión activa actual (debe haber cerrado la sesión del sistema).
  2. el usuario atacante debe tener un directorio HOME existente.

Por eso vamos a eliminar el archivo NTUSER.DAT (en el directorio HOME del atacante) para activar la condición correcta para la explotación.
Por lo tanto, el siguiente paso: debes iniciar sesión con otro usuario arbitrario "user_2" y ejecutar el exploit con las credenciales de user_1 (atacante).

Encontrarás un ejecutable precompilado en el directorio bin\x64\Debug

root@kitploit:~
Usage :
NtDataPoc.exe USERNAME DOMAINNAME PASSWORD DIRECTORY_TO_DELETE  
  
Example :  
NtDataPoc.exe theuser win10-dev MySecretPwd c:\secureDirectory  

IDE VS 2015/2017 | CSproj está disponible. La elección de la plataforma de compilación es tuya: se sugiere x64

Esto ha sido probado en:

root@kitploit:~
OS Name:                   Microsoft Windows 10 Enterprise N  
OS Version:                10.0.17763 N/A Build 17763
root@kitploit:~
OS Name:                   Microsoft Windows 8.1 Pro
OS Version:               6.3.9600 N/D build 9600

Beer Invítame a una cerveza si te gusta ;-)

Descargar herramienta