
すべて Microsoft Windows OS に焦点を当てています
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-0986
上記の脆弱性を報告した際に Microsoft へ送信した PoC です。
この PoC は "User Profile Service" (ProfSvc.dll) を悪用します。
任意のディレクトリに設定された権限に関係なく、そのディレクトリ内のすべてのファイルを削除します
(SYSTEM プロセスによって排他的にロックされているファイルは除く)。
必要条件:
そのため、悪用に適した状態を引き起こすために、(攻撃者の HOME ディレクトリ内の)NTUSER.DAT ファイルを削除します。
次のステップ: 別の任意の "user_2" でログインし、user_1(攻撃者)の資格情報でエクスプロイトを実行してください。
プリコンパイル済みの exe は bin\x64\Debug ディレクトリにあります。
Usage :
NtDataPoc.exe USERNAME DOMAINNAME PASSWORD DIRECTORY_TO_DELETE
Example :
NtDataPoc.exe theuser win10-dev MySecretPwd c:\secureDirectory
IDE VS 2015/2017 | CSproj を利用できます。コンパイルプラットフォームは任意です。推奨は x64 です。
以下でテスト済み:
OS Name: Microsoft Windows 10 Enterprise N
OS Version: 10.0.17763 N/A Build 17763
OS Name: Microsoft Windows 8.1 Pro
OS Version: 6.3.9600 N/D build 9600