
CVE-2019-1253 के लिए PoC
मूल PoC MSRC को भेजा गया।
यह समस्या सितंबर 2019 "मंगलवार" नियमित अपडेट के साथ ठीक कर दी गई है।
CVE-2019-1253 - Windows Elevation of Privilege Vulnerability को सौंपा गया।
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-1253
यहाँ दो PoC हैं: जो मैंने मूल रूप से MSRC को भेजा था वह "AppxExploit_Edge" निर्देशिका के अंतर्गत है।
AppxExploit_Edge PoC बहुत अच्छा काम करता है लेकिन केवल Windows 10 (सभी संस्करणों) के लिए जो सितंबर (2019) अपडेट के साथ पैच नहीं किए गए हैं।
दूसरा PoC Cortana पर आधारित है, "AppxExploit_Cortana" निर्देशिका के अंतर्गत, और यह प्रयोगात्मक था और इसे कभी MSRC को नहीं भेजा गया।
हालाँकि, इसके बारे में दिलचस्प बात यह है कि यह Windows Server 2019 के साथ काम करता है और यह USER को FULL एक्सेस देता है, हालाँकि race condition के कारण यह थोड़ा अस्थिर है लेकिन यह आमतौर पर हमेशा पहली बार में ही काम करता है।
प्रोजेक्ट निर्देशिका के अंदर README पढ़ें, यह स्वयं-व्याख्यात्मक होना चाहिए।
मेरा सुझाव है कि आप VS2017 (या जो भी आपको पसंद हो) का उपयोग करें।
Edge पर आधारित Windows 10 एक्सप्लॉइट का DOS संस्करण भी है, @decoder-it की सौजन्य से।
कुछ छवियाँ संलग्न हैं

