
Ricerca sulla sicurezza
Tutto incentrato sul sistema operativo Microsoft Windows
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-0986
Questa è la PoC che ho inviato a Microsoft quando ho segnalato la vulnerabilità sopra indicata
Questa PoC sfrutta il "User Profile Service" (ProfSvc.dll).
Eliminerà tutti i file all'interno di una directory arbitraria nonostante i permessi impostati su quella directory
(tranne i file bloccati esclusivamente dai processi di SYSTEM).
Requisiti per questo:
Ecco perché elimineremo il file NTUSER.DAT (nella directory HOME dell'attaccante) per innescare la condizione giusta per lo sfruttamento.
Quindi, passo successivo: dovresti accedere con un altro "user_2" arbitrario ed eseguire l'exploit con le credenziali di user_1 (attaccante).
Troverai un eseguibile precompilato nella directory bin\x64\Debug
Usage :
NtDataPoc.exe USERNAME DOMAINNAME PASSWORD DIRECTORY_TO_DELETE
Example :
NtDataPoc.exe theuser win10-dev MySecretPwd c:\secureDirectory
IDE VS 2015/2017 | Il file CSproj è disponibile. La scelta della piattaforma di compilazione è tua: consigliata x64
Questo è stato testato su:
OS Name: Microsoft Windows 10 Enterprise N
OS Version: 10.0.17763 N/A Build 17763
OS Name: Microsoft Windows 8.1 Pro
OS Version: 6.3.9600 N/D build 9600