Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/nulsect0r/cve-2019-12889
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed Teaming
GitHubnulsect0r/cve-2019-12889

CVE-2019-12889

Exploit proof-of-concept per CVE-2019-12889, che dimostra l'escalation dei privilegi non autenticata dalla schermata di accesso di Windows a NT AUTHORITY\System tramite la funzionalità di reimpostazione della password.

Vedi Repository
317 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

#CVE-2019-12889

Riepilogo

Esiste una escalation di privilegi non autenticata in SailPoint Desktop Password Reset 7.2. Un utente con accesso locale solo alla schermata di accesso di Windows può aumentare i propri privilegi a NT AUTHORITY\System. Un attaccante necessita di accesso locale alla macchina per uno sfruttamento riuscito. L'attaccante deve disconnettere il computer dalla rete locale/WAN e connetterlo a un punto di accesso/rete esposto a Internet. A questo punto, l'attaccante può eseguire la funzionalità di reset della password, che esporrà un browser web. Navigare su un sito che chiama funzioni di sistema di Windows locali (ad esempio, caricamento di file) esporrà il file system locale. Da lì, un attaccante può avviare una shell di comando privilegiata.

Passaggi per riprodurre:

  1. Nella schermata di accesso, disconnettersi dalla rete aziendale e connettersi a qualsiasi altro punto di accesso Wi-Fi Internet. Quindi selezionare Password dimenticata.

  2. Apparirà una finestra del browser che non riuscirà a connettersi al sito intranet di reimpostazione della password e mostrerà un messaggio di errore con opzioni aggiuntive. Fare clic sul collegamento Aggiorna la pagina.

  3. Una volta aggiornata la finestra del browser, fare clic sul collegamento Cerca questo sito su Bing.

  4. Nella pagina di ricerca di Bing, fare clic sul pulsante Fotocamera (Cerca utilizzando un'immagine).

  5. Nella finestra a comparsa Prova la ricerca visiva, fare clic sul collegamento sfoglia.

  6. Apparirà una finestra di Esplora file che mostra la cartella C:\Windows\System32. Fare clic sulla casella di selezione File personalizzati e modificarla in Tutti i file. Scorrere fino all'applicazione cmd, fare clic con il pulsante destro del mouse e selezionare l'opzione Esegui come amministratore.

  7. Chiudere la finestra di Esplora file e Desktop Password Reset premendo il pulsante X nell'angolo in alto a destra. Digitare whoami mostrerà i privilegi: NT AUTHORITY\SYSTEM

Scarica lo strumento