Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-0986 — Recherche en sécurité | Kitploit
Outils/GitHubGitHub/padovah4ck/cve-2019-0986
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionExploitation de Binaires
GitHubpadovah4ck/cve-2019-0986

CVE-2019-0986

Recherche en sécurité

Voir le dépôt
359il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Recherche en sécurité pour FUN

Tout est axé sur Microsoft Windows OS

CVE-2019-0986

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-0986
Ceci est le PoC que j'ai envoyé à Microsoft lorsque j'ai signalé la vulnérabilité ci-dessus.

Ce PoC exploite le « User Profile Service » (ProfSvc.dll).

Il supprimera tous les fichiers d'un répertoire arbitraire malgré les permissions définies sur ce répertoire.
(à l'exception des fichiers exclusivement verrouillés par des processus SYSTEM).

Prérequis pour cela :

  1. l'utilisateur attaquant ne doit pas avoir de session active en cours (il doit être déconnecté du système).
  2. l'utilisateur attaquant doit avoir un répertoire HOME existant.

C'est pourquoi nous allons supprimer le fichier NTUSER.DAT (dans le répertoire HOME de l'attaquant) afin de déclencher la bonne condition pour l'exploitation.
Donc, prochaine étape : vous devez vous connecter avec un autre utilisateur arbitraire « user_2 » et exécuter l'exploit avec les identifiants de user_1 (attaquant).

Vous trouverez un exe précompilé dans le répertoire bin\x64\Debug

root@kitploit:~
Usage :
NtDataPoc.exe USERNAME DOMAINNAME PASSWORD DIRECTORY_TO_DELETE  
  
Example :  
NtDataPoc.exe theuser win10-dev MySecretPwd c:\secureDirectory  

IDE VS 2015/2017 | Le fichier CSproj est disponible. Le choix de la plateforme de compilation vous appartient : x64 est suggéré.

Ceci a été testé sur :

root@kitploit:~
OS Name:                   Microsoft Windows 10 Enterprise N  
OS Version:                10.0.17763 N/A Build 17763
root@kitploit:~
OS Name:                   Microsoft Windows 8.1 Pro
OS Version:               6.3.9600 N/D build 9600

Bière Offre-moi une bière si tu veux ;-)

Télécharger l’outil