CVE-2019-1388 Escalada de Privilegios
Análisis de Laboratorio CVE-2019-1388: Escalada de privilegios local documentada mediante diálogos de certificados UAC de Windows en Windows 7.
CVE-2019-1388: Laboratorio de Escalada de Privilegios UAC en Windows
Un laboratorio educativo de ciberseguridad y análisis técnico que documenta CVE-2019-1388, una vulnerabilidad de escalada de privilegios local en el Diálogo de Certificados de Windows que permite a un usuario con privilegios bajos obtener acceso NT AUTHORITY\SYSTEM.
Resumen Técnico
- ID CVE: CVE-2019-1388
- Tipo de Vulnerabilidad: Escalada de Privilegios Local / Bypass de UAC
- Entorno Objetivo: Windows 7 Ultimate (VirtualBox)
- Impacto: Compromiso total del sistema (Confidencialidad, Integridad, Disponibilidad)
- Causa Raíz: Aplicación incorrecta de privilegios en el Diálogo de Certificados de Windows al generar procesos de navegador web durante la verificación del editor.
Entorno de Laboratorio y Requisitos Previos
- Hipervisor: VirtualBox
- SO Invitado: Windows 7 Ultimate (Configurado con cuentas estándar
Guest y Admin)
- Herramientas: Binario objetivo (
hhupd.exe), Internet Explorer, Explorador de Windows, cmd.exe
Guía Paso a Paso de Explotación
{/* Reason: Demuestra los pasos secuenciales necesarios para activar y explotar la vulnerabilidad de escalada de privilegios UAC de forma segura. */}
Inicie sesión en la Máquina Virtual de Windows 7 como usuario **Guest**. Abra el Símbolo del sistema y verifique el estado de privilegios bajos:
```cmd
whoami
```
Descargue el ejecutable objetivo (`hhupd.exe`). Haga clic derecho sobre el binario, seleccione **Propiedades** y desmarque el marcador web (Desbloquear). Haga clic derecho nuevamente y seleccione **Ejecutar como administrador** para activar el aviso de UAC.
En el aviso de UAC, haga clic en **Mostrar detalles** $\rightarrow$ **Mostrar información sobre el certificado del editor**. En el visor de certificados, haga clic en el hipervínculo **VeriSign** para iniciar Internet Explorer ejecutándose con privilegios `NT AUTHORITY\SYSTEM`.
Desestime el aviso de UAC. En la ventana del navegador con privilegios elevados, seleccione **Archivo** $\rightarrow$ **Guardar como...**. Navegue hasta `C:\Windows\System32`, cambie el filtro de tipo de archivo a *Todos los archivos*, localice `cmd.exe`, haga clic derecho sobre él y seleccione **Abrir**.
En la terminal recién generada, verifique los derechos elevados de SYSTEM y acceda a los directorios restringidos del administrador:
```cmd
whoami
cd C:\Users\Admin\Desktop
dir
copy image.jpg C:\Users\Guest\Desktop
```
- Parcheo: Aplique la Actualización de Seguridad de Microsoft de noviembre de 2019 (KB4524445 o la actualización acumulativa relevante del sistema operativo).
- Privilegio Mínimo: Asegúrese de que las políticas de aplicación del Control de Cuentas de Usuario (UAC) validen estrictamente las rutinas de manejo de enlaces de certificados.