
Poc per CVE-2019-1253
PoC originale inviato a MSRC.
Questo problema è stato corretto con l'aggiornamento regolare di settembre 2019 "martedì".
Assegnato a CVE-2019-1253 - Windows Elevation of Privilege Vulnerability.
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-1253
Ci sono due PoC: quello che ho inviato originariamente a MSRC si trova nella directory "AppxExploit_Edge".
Il PoC AppxExploit_Edge funziona molto bene, ma solo per Windows 10 (tutte le versioni) che non hanno ricevuto la patch di settembre (2019).
L'altro PoC è basato su Cortana, si trova nella directory "AppxExploit_Cortana", ed è sperimentale e non è mai stato inviato a MSRC.
Tuttavia, la cosa interessante è che funziona con Windows Server 2019 e questo concede all'UTENTE accesso COMPLETO, anche se è un po' instabile a causa di una race condition, ma di solito funziona sempre al primo tentativo.
Leggi il README nella directory del progetto, dovrebbe essere autoesplicativo.
Ti suggerisco di usare VS2017 (o quello che preferisci).
C'è anche una versione DOS dell'exploit per Windows 10 basata su Edge, per gentile concessione di @decoder-it
Allego un paio di immagini

