
Recherche en sécurité
Tout est axé sur Microsoft Windows OS
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-0986
Ceci est le PoC que j'ai envoyé à Microsoft lorsque j'ai signalé la vulnérabilité ci-dessus.
Ce PoC exploite le « User Profile Service » (ProfSvc.dll).
Il supprimera tous les fichiers d'un répertoire arbitraire malgré les permissions définies sur ce répertoire.
(à l'exception des fichiers exclusivement verrouillés par des processus SYSTEM).
Prérequis pour cela :
C'est pourquoi nous allons supprimer le fichier NTUSER.DAT (dans le répertoire HOME de l'attaquant) afin de déclencher la bonne condition pour l'exploitation.
Donc, prochaine étape : vous devez vous connecter avec un autre utilisateur arbitraire « user_2 » et exécuter l'exploit avec les identifiants de user_1 (attaquant).
Vous trouverez un exe précompilé dans le répertoire bin\x64\Debug
Usage :
NtDataPoc.exe USERNAME DOMAINNAME PASSWORD DIRECTORY_TO_DELETE
Example :
NtDataPoc.exe theuser win10-dev MySecretPwd c:\secureDirectory
IDE VS 2015/2017 | Le fichier CSproj est disponible. Le choix de la plateforme de compilation vous appartient : x64 est suggéré.
Ceci a été testé sur :
OS Name: Microsoft Windows 10 Enterprise N
OS Version: 10.0.17763 N/A Build 17763
OS Name: Microsoft Windows 8.1 Pro
OS Version: 6.3.9600 N/D build 9600