Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
COMahawk — Élévation de privilèges : Armer CVE-2019-1405 et CVE-2019-1322 | Kitploit
Outils/GitHubGitHub/apt69/comahawk
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionRed Teaming
GitHubapt69/comahawk

COMahawk

Élévation de privilèges : Armer CVE-2019-1405 et CVE-2019-1322

Voir le dépôt
34872il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

COMahawk

Élévation de privilèges : Armer CVE-2019-1405 et CVE-2019-1322

Video Demo

https://vimeo.com/373051209

Utilisation

Compiler ou télécharger depuis les Releases (https://github.com/apt69/COMahawk/releases)

  1. Exécutez COMahawk.exe
  2. ???
  3. Espérons que ça profite

ou

  1. COMahawk.exe "commande personnalisée à exécuter" (ex. COMahawk.exe "net user /add test123 lol123 &")
  2. ???
  3. Espérons que ça profite

Préoccupations

MSDN a mentionné que seules les versions 1803 à 1903 sont vulnérables à CVE-2019-1322. Si cela ne fonctionne pas, il a peut-être été corrigé.

Cependant, il est confirmé que ma version 1903 possède bien ce bogue, donc il a peut-être été introduit entre-temps. YMMV.

De plus, comme vous exécutez depuis un service, vous ne pouvez probablement pas ouvrir de fenêtre, donc toutes les commandes seront "sans interface graphique". Peut-être une session différente ? Je ne sais pas, il est tard et je suis fatigué haha.

Crédits :

https://twitter.com/leoloobeek pour m'avoir aidé alors qu'il n'a même pas d'ordinateur portable

https://twitter.com/TomahawkApt69 pour le soutien moral et la motivation

et surtout :

https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2019/november/cve-2019-1405-and-cve-2019-1322-elevation-to-system-via-the-upnp-device-host-service-and-the-update-orchestrator-service/

pour avoir découvert et publié l'analyse. 100 % du crédit leur revient.

Télécharger l’outil