Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-1253 — Poc per CVE-2019-1253 | Kitploit
Strumenti/GitHubGitHub/padovah4ck/cve-2019-1253
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration Testing
GitHubpadovah4ck/cve-2019-1253

CVE-2019-1253

Poc per CVE-2019-1253

Vedi Repository
1523714 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-1253

PoC originale inviato a MSRC.
Questo problema è stato corretto con l'aggiornamento regolare di settembre 2019 "martedì".
Assegnato a CVE-2019-1253 - Windows Elevation of Privilege Vulnerability.

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-1253

Ci sono due PoC: quello che ho inviato originariamente a MSRC si trova nella directory "AppxExploit_Edge".
Il PoC AppxExploit_Edge funziona molto bene, ma solo per Windows 10 (tutte le versioni) che non hanno ricevuto la patch di settembre (2019).

L'altro PoC è basato su Cortana, si trova nella directory "AppxExploit_Cortana", ed è sperimentale e non è mai stato inviato a MSRC.
Tuttavia, la cosa interessante è che funziona con Windows Server 2019 e questo concede all'UTENTE accesso COMPLETO, anche se è un po' instabile a causa di una race condition, ma di solito funziona sempre al primo tentativo.

Leggi il README nella directory del progetto, dovrebbe essere autoesplicativo.
Ti suggerisco di usare VS2017 (o quello che preferisci).

C'è anche una versione DOS dell'exploit per Windows 10 basata su Edge, per gentile concessione di @decoder-it

Allego un paio di immagini

Screenshot

Screenshot


Beer Offrimi una birra se ti va ;-)

Scarica lo strumento