
PoC para CVE-2019-1253
Poc original enviado a MSRC.
Este problema se ha corregido con la actualización regular "Tuesday" de septiembre de 2019.
Asignado a CVE-2019-1253 - Windows Elevation of Privilege Vulnerability.
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-1253
Hay dos PoCs: el que envié originalmente a MSRC está en el directorio "AppxExploit_Edge".
El PoC AppxExploit_Edge funciona muy bien, pero solo para Windows 10 (todas las versiones) que no estén parcheadas con la actualización de septiembre (2019).
El otro PoC está basado en Cortana, en el directorio "AppxExploit_Cortana", y fue experimental y nunca se envió a MSRC.
Sin embargo, lo interesante de esto es que sí funciona con Windows Server 2019 y este otorga acceso USER FULL, aunque es un poco inestable debido a una condición de carrera, pero normalmente siempre funciona a la primera.
Lee el README dentro del directorio del proyecto; debería ser autoexplicativo.
Te sugiero que uses VS2017 (o lo que quieras).
También hay una versión DOS del exploit de Windows 10 basado en Edge, cortesía de @decoder-it
Adjunto un par de imágenes

