Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-0986 — セキュリティ研究 | Kitploit
ツール/GitHubGitHub/padovah4ck/cve-2019-0986
特権昇格脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubpadovah4ck/cve-2019-0986

CVE-2019-0986

セキュリティ研究

リポジトリを見る
3594年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Security Research for FUN

すべて Microsoft Windows OS に焦点を当てています

CVE-2019-0986

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-0986
上記の脆弱性を報告した際に Microsoft へ送信した PoC です。

この PoC は "User Profile Service" (ProfSvc.dll) を悪用します。

任意のディレクトリに設定された権限に関係なく、そのディレクトリ内のすべてのファイルを削除します
(SYSTEM プロセスによって排他的にロックされているファイルは除く)。

必要条件:

  1. 攻撃者ユーザーに現在のアクティブセッションがないこと(システムからログオフしている必要があります)。
  2. 攻撃者ユーザーに既存の HOME ディレクトリがあること。

そのため、悪用に適した状態を引き起こすために、(攻撃者の HOME ディレクトリ内の)NTUSER.DAT ファイルを削除します。
次のステップ: 別の任意の "user_2" でログインし、user_1(攻撃者)の資格情報でエクスプロイトを実行してください。

プリコンパイル済みの exe は bin\x64\Debug ディレクトリにあります。

root@kitploit:~
Usage :
NtDataPoc.exe USERNAME DOMAINNAME PASSWORD DIRECTORY_TO_DELETE  
  
Example :  
NtDataPoc.exe theuser win10-dev MySecretPwd c:\secureDirectory  

IDE VS 2015/2017 | CSproj を利用できます。コンパイルプラットフォームは任意です。推奨は x64 です。

以下でテスト済み:

root@kitploit:~
OS Name:                   Microsoft Windows 10 Enterprise N  
OS Version:                10.0.17763 N/A Build 17763
root@kitploit:~
OS Name:                   Microsoft Windows 8.1 Pro
OS Version:               6.3.9600 N/D build 9600

Beer 気に入ったらビールを買ってください ;-)

ツールをダウンロード