
सुरक्षा अनुसंधान
यह सब Microsoft Windows OS पर केंद्रित है
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-0986
यह वह PoC है जो मैंने Microsoft को भेजा था जब मैंने उपरोक्त कमजोरी की रिपोर्ट की थी।
यह PoC "User Profile Service" (ProfSvc.dll) का शोषण करता है।
यह किसी भी निर्देशिका के भीतर सभी फ़ाइलों को हटा देगा, भले ही उस निर्देशिका पर निर्धारित अनुमतियाँ कुछ भी हों
(उन फ़ाइलों को छोड़कर जो केवल SYSTEM प्रक्रियाओं द्वारा लॉक की गई हैं)।
इसके लिए आवश्यक शर्तें:
यही कारण है कि हम शोषण के लिए सही स्थिति को ट्रिगर करने हेतु (हमलावर की HOME निर्देशिका में स्थित) NTUSER.DAT फ़ाइल को हटाने जा रहे हैं।
तो, अगला चरण: आपको किसी अन्य मनमाने "user_2" के साथ लॉग इन करना चाहिए और user_1 (हमलावर) की क्रेडेंशियल्स के साथ एक्सप्लॉइट चलाना चाहिए।
आपको bin\x64\Debug निर्देशिका में एक प्रीकंपाइल्ड exe मिलेगा
Usage :
NtDataPoc.exe USERNAME DOMAINNAME PASSWORD DIRECTORY_TO_DELETE
Example :
NtDataPoc.exe theuser win10-dev MySecretPwd c:\secureDirectory
IDE VS 2015/2017 | CSproj उपलब्ध है। संकलन प्लेटफ़ॉर्म आपकी पसंद है: सुझाया गया x64 है।
इसका परीक्षण इन पर किया गया है:
OS Name: Microsoft Windows 10 Enterprise N
OS Version: 10.0.17763 N/A Build 17763
OS Name: Microsoft Windows 8.1 Pro
OS Version: 6.3.9600 N/D build 9600