Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
COMahawk — 権限昇格: CVE-2019-1405 および CVE-2019-1322 の武器化 | Kitploit
ツール/GitHubGitHub/apt69/comahawk
特権昇格脆弱性分析エクスプロイトペネトレーションテストレッドチーミング
GitHubapt69/comahawk

COMahawk

権限昇格: CVE-2019-1405 および CVE-2019-1322 の武器化

リポジトリを見る
348726年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

COMahawk

権限昇格: CVE-2019-1405 と CVE-2019-1322 の武器化

Video Demo

https://vimeo.com/373051209

使用法

リリースからコンパイルまたはダウンロード (https://github.com/apt69/COMahawk/releases)

  1. COMahawk.exe を実行
  2. ???
  3. うまくいけば利益

または

  1. COMahawk.exe "実行するカスタムコマンド" (例: COMahawk.exe "net user /add test123 lol123 &")
  2. ???
  3. うまくいけば利益

懸念事項

MSDN によると、CVE-2019-1322 の影響を受けるのは 1803 から 1903 のみです。動作しない場合は、パッチが適用されている可能性があります。

ただし、私の 1903 には確かにこのバグがあることが確認されているため、おそらくその間にどこかで導入されたのでしょう。結果は人それぞれです (YMMV)。

また、サービスから実行しているため、おそらくウィンドウを生成できず、すべてのコマンドが「GUIなし」になります。別のセッションならできるかも? わかりません。遅すぎてもう疲れたので笑。

クレジット:

https://twitter.com/leoloobeek ノートPCすら持っていないときでも助けてくれたことへの感謝

https://twitter.com/TomahawkApt69 精神的サポートとモチベーションになってくれたことへの感謝

そして何より:

https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2019/november/cve-2019-1405-and-cve-2019-1322-elevation-to-system-via-the-upnp-device-host-service-and-the-update-orchestrator-service/

この記事を発見し公開してくれたことへの感謝。すべての功績はここにあります。

ツールをダウンロード