Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
COMahawk — Escalation dei privilegi: armare CVE-2019-1405 e CVE-2019-1322 | Kitploit
Strumenti/GitHubGitHub/apt69/comahawk
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed Teaming
GitHubapt69/comahawk

COMahawk

Escalation dei privilegi: armare CVE-2019-1405 e CVE-2019-1322

Vedi Repository
34872136 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

COMahawk

Escalation dei privilegi: armare CVE-2019-1405 e CVE-2019-1322

Video demo

https://vimeo.com/373051209

Uso

Compila o scarica dalla Release (https://github.com/apt69/COMahawk/releases)

  1. Esegui COMahawk.exe
  2. ???
  3. Speriamo nel profitto

oppure

  1. COMahawk.exe "comando personalizzato da eseguire" (es. COMahawk.exe "net user /add test123 lol123 &")
  2. ???
  3. Speriamo nel profitto

Preoccupazioni

MSDN ha menzionato che solo le versioni dalla 1803 alla 1903 sono vulnerabili a CVE-2019-1322. Se non funziona, forse è stata applicata una patch.

Tuttavia, è confermato che la mia 1903 ha effettivamente questo bug, quindi forse è stato introdotto da qualche parte nel mezzo. YMMV.

Inoltre, poiché stai eseguendo da un servizio - molto probabilmente non puoi generare alcuna finestra, quindi tutti i comandi saranno "senza GUI". Forse una sessione diversa? Non lo so, è troppo tardi e sono stanco ahah.

Crediti:

https://twitter.com/leoloobeek per avermi aiutato anche se non ha nemmeno un laptop

https://twitter.com/TomahawkApt69 per essere stato il supporto mentale e la motivazione

e soprattutto:

https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2019/november/cve-2019-1405-and-cve-2019-1322-elevation-to-system-via-the-upnp-device-host-service-and-the-update-orchestrator-service/

per aver scoperto e pubblicato il write-up. Il 100% del merito va qui.

Scarica lo strumento