Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-12889 | Kitploit
ツール/GitHubGitHub/nulsect0r/cve-2019-12889
特権昇格脆弱性分析エクスプロイトペネトレーションテストレッドチーミング
GitHubnulsect0r/cve-2019-12889

CVE-2019-12889

リポジトリを見る
317年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

#CVE-2019-12889

概要

SailPoint Desktop Password Reset 7.2 には、認証されていない権限昇格の脆弱性が存在します。Windows のログオン画面へのローカルアクセスのみを持つユーザーは、自分の権限を NT AUTHORITY\System に昇格させることができます。攻撃者がこの脆弱性を悪用するには、マシンへのローカルアクセスが必要です。攻撃者は、コンピューターをローカルネットワーク / WAN から切断し、インターネットに接続されたアクセスポイント / ネットワークに接続する必要があります。その時点で、攻撃者はパスワードリセット機能を実行でき、Web ブラウザーが表示されます。ローカル Windows システム関数 (例: ファイルアップロード) を呼び出すサイトを閲覧すると、ローカルファイルシステムが公開されます。そこから、攻撃者は特権コマンドシェルを起動できます。

再現手順:

  1. ログイン画面で、オフィスネットワークから切断し、他の任意の Wi-Fi インターネットアクセスポイントに接続します。次に、[パスワードを忘れた場合] を選択します。

  2. ブラウザーウィンドウがポップアップ表示されますが、パスワードリセットのイントラネットサイトに接続できず、追加オプションを含むエラーメッセージが表示されます。[ページの更新] リンクをクリックします。

  3. ブラウザーウィンドウが更新されたら、[Bing でこのサイトを検索] リンクをクリックします。

  4. Bing の検索ページで、[カメラ] ボタン (画像を使用して検索) をクリックします。

  5. [ビジュアル検索を試す] ポップアップボックスで、[参照] リンクをクリックします。

  6. C:\Windows\System32 フォルダーを表示するエクスプローラーウィンドウが表示されます。[カスタム ファイル] セレクターボックスをクリックし、[すべてのファイル] に変更します。cmd アプリケーションまでスクロールし、それを右クリックして [管理者として実行] オプションを選択します。

  7. 右上隅の X ボタンを押して、エクスプローラーと Desktop Password Rest ウィンドウを閉じます。whoami と入力すると、権限 NT AUTHORITY\SYSTEM が表示されます。

ツールをダウンロード