Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-12889 — CVE-2019-12889 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो पासवर्ड रीसेट कार्यक्षमता के माध्यम से विंडोज लॉगऑन स्क्रीन से NT AUTHORITY\System तक अप्रमाणित विशेषाधिकार वृद्धि का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/nulsect0r/cve-2019-12889
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubnulsect0r/cve-2019-12889

CVE-2019-12889

CVE-2019-12889 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो पासवर्ड रीसेट कार्यक्षमता के माध्यम से विंडोज लॉगऑन स्क्रीन से NT AUTHORITY\System तक अप्रमाणित विशेषाधिकार वृद्धि का प्रदर्शन करता है।

रिपॉजिटरी देखें
3127 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

#CVE-2019-12889

सारांश

SailPoint Desktop Password Reset 7.2 में एक अनधिकृत विशेषाधिकार वृद्धि मौजूद है। केवल Windows लॉगऑन स्क्रीन तक स्थानीय पहुंच वाला उपयोगकर्ता अपने विशेषाधिकारों को NT AUTHORITY\System तक बढ़ा सकता है। सफल शोषण के लिए हमलावर को मशीन तक स्थानीय पहुंच की आवश्यकता होगी। हमलावर को कंप्यूटर को स्थानीय नेटवर्क / WAN से डिस्कनेक्ट करना होगा और इसे इंटरनेट-फेसिंग एक्सेस पॉइंट / नेटवर्क से कनेक्ट करना होगा। उस बिंदु पर, हमलावर पासवर्ड-रीसेट कार्यक्षमता को निष्पादित कर सकता है, जो एक वेब ब्राउज़र को उजागर करेगा। ऐसी साइट पर ब्राउज़ करना जो स्थानीय Windows सिस्टम फ़ंक्शंस (जैसे, फ़ाइल अपलोड) को कॉल करती है, स्थानीय फ़ाइल सिस्टम को उजागर करेगी। वहां से एक हमलावर एक विशेषाधिकार प्राप्त कमांड शेल लॉन्च कर सकता है।

पुनरुत्पादन के चरण:

  1. लॉगिन स्क्रीन पर, ऑफिस नेटवर्क से डिस्कनेक्ट करें और किसी अन्य Wi-Fi इंटरनेट एक्सेस पॉइंट से जुड़ें। फिर Forgot Password चुनें।

  2. एक ब्राउज़र विंडो पॉप अप होगी लेकिन पासवर्ड रीसेट इंट्रानेट साइट से कनेक्ट नहीं हो पाएगी और अतिरिक्त विकल्पों के साथ एक त्रुटि संदेश प्रदर्शित करेगी। Refresh the page लिंक पर क्लिक करें।

  3. ब्राउज़र विंडो रिफ्रेश होने के बाद, Search for this site on Bing लिंक पर क्लिक करें।

  4. Bing खोज पृष्ठ पर, Camera बटन (Search using an image) पर क्लिक करें।

  5. Try Visual Search पॉप-अप बॉक्स में, browse लिंक पर क्लिक करें।

  6. एक File Explorer विंडो दिखाई देगी जो C:\Windows\System32 फ़ोल्डर प्रदर्शित करेगी। Custom Files चयनकर्ता बॉक्स पर क्लिक करें और इसे All Files में बदलें। cmd एप्लिकेशन तक स्क्रॉल करें, उस पर राइट-क्लिक करें और Run as administrator विकल्प चुनें।

  7. File Explorer और Desktop Password Rest विंडो को ऊपरी दाएं कोने में X बटन दबाकर बंद करें। whoami टाइप करने से विशेषाधिकार दिखाई देंगे: NT AUTHORITY\System

टूल डाउनलोड करें