Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-1253 — PoC para CVE-2019-1253 | Kitploit
Herramientas/GitHubGitHub/padovah4ck/cve-2019-1253
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de Penetración
GitHubpadovah4ck/cve-2019-1253

CVE-2019-1253

PoC para CVE-2019-1253

Ver Repositorio
15237hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-1253

Poc original enviado a MSRC.
Este problema se ha corregido con la actualización regular "Tuesday" de septiembre de 2019.
Asignado a CVE-2019-1253 - Windows Elevation of Privilege Vulnerability.

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-1253

Hay dos PoCs: el que envié originalmente a MSRC está en el directorio "AppxExploit_Edge".
El PoC AppxExploit_Edge funciona muy bien, pero solo para Windows 10 (todas las versiones) que no estén parcheadas con la actualización de septiembre (2019).

El otro PoC está basado en Cortana, en el directorio "AppxExploit_Cortana", y fue experimental y nunca se envió a MSRC.
Sin embargo, lo interesante de esto es que sí funciona con Windows Server 2019 y este otorga acceso USER FULL, aunque es un poco inestable debido a una condición de carrera, pero normalmente siempre funciona a la primera.

Lee el README dentro del directorio del proyecto; debería ser autoexplicativo.
Te sugiero que uses VS2017 (o lo que quieras).

También hay una versión DOS del exploit de Windows 10 basado en Edge, cortesía de @decoder-it

Adjunto un par de imágenes

Captura de pantalla

Captura de pantalla


Cerveza Cómprame una cerveza si te gusta ;-)

Descargar herramienta