
CVE-2019-1315 の概念実証 PowerShell エクスプロイト。Windows 10 1903 でテストされた、Windows エラー報告マネージャーの任意のファイル移動による特権昇格の脆弱性。
詳細: https://offsec.almond.consulting/windows-error-reporting-arbitrary-file-move-eop.html
実行するには NtApiDotNet ライブラリ と有効な Report.wer ファイルが必要です。どちらも poc.ps1 スクリプトと同じディレクトリに配置してください。
WER レポートファイルを生成するには、PowerShell で [Environment]::FailFast('Error') コマンドを実行し、%ProgramData%\Microsoft\Windows\WER\ReportQueue にあるレポートファイルを探します。
スクリプトは次のコマンドで実行できます:
powershell -exec bypass -C ". .\poc.ps1; Test-Exploit"
Windows 10 1903 でテスト済み。
NtApiDotNet.dll ファイルをコンパイルしました。
ローカルテストに成功しました。