
PoC pour CVE-2019-1253
PoC original envoyé à MSRC.
Ce problème a été corrigé avec la mise à jour régulière de septembre 2019 « Tuesday ».
Assigné à CVE-2019-1253 - Vulnérabilité d'élévation de privilèges dans Windows.
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-1253
Il y a deux PoC : celui que j'ai initialement envoyé à MSRC se trouve dans le répertoire « AppxExploit_Edge ».
Le PoC AppxExploit_Edge fonctionne très bien, mais uniquement pour Windows 10 (toutes versions) qui ne sont pas patchées avec la mise à jour de septembre (2019).
L'autre PoC est basé sur Cortana, dans le répertoire « AppxExploit_Cortana », et il a été expérimental et jamais envoyé à MSRC.
Cependant, ce qui est intéressant avec celui-ci, c'est qu'il fonctionne avec Windows Server 2019 et qu'il donne un accès COMPLET à l'utilisateur, bien qu'il soit un peu instable en raison d'une condition de course, mais il fonctionne généralement du premier coup.
Lisez le README dans le répertoire du projet, il devrait être explicite.
Je vous suggère d'utiliser VS2017 (ou ce que vous préférez).
Il existe aussi une version DOS de l'exploit pour Windows 10 basée sur Edge, aimablement fournie par @decoder-it
Quelques images jointes :

