Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
COMahawk — 권한 상승: CVE-2019-1405 및 CVE-2019-1322 무기화 | Kitploit
도구/GitHubGitHub/apt69/comahawk
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed Teaming
GitHubapt69/comahawk

COMahawk

권한 상승: CVE-2019-1405 및 CVE-2019-1322 무기화

저장소 보기
34872136년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

COMahawk

권한 상승: CVE-2019-1405 및 CVE-2019-1322 무기화

비디오 데모

https://vimeo.com/373051209

사용법

릴리스에서 컴파일 또는 다운로드 (https://github.com/apt69/COMahawk/releases)

  1. COMahawk.exe 실행
  2. ???
  3. 되도록 이득을 보세요

또는

  1. COMahawk.exe "실행할 사용자 정의 명령" (예: COMahawk.exe "net user /add test123 lol123 &")
  2. ???
  3. 되도록 이득을 보세요

주의 사항

MSDN은 1803에서 1903까지만 CVE-2019-1322에 취약하다고 언급했습니다. 작동하지 않는다면 패치되었을 수 있습니다.

하지만 제 1903 시스템에서는 이 버그가 실제로 존재하는 것으로 확인되었으므로, 중간 어딘가에서 도입되었을 수 있습니다. YMMV.

또한, 서비스에서 실행 중이므로 창을 생성할 수 없을 가능성이 높습니다. 따라서 모든 명령은 "GUI 없이" 실행됩니다. 다른 세션일까요? 모르겠습니다. 너무 늦었고 피곤해서 하하.

크레딧:

https://twitter.com/leoloobeek – 노트북도 없는데도 도와준 것에 감사합니다

https://twitter.com/TomahawkApt69 – 정신적 지지와 동기 부여를 준 것에 감사합니다

그리고 가장 중요한 것은:

https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2019/november/cve-2019-1405-and-cve-2019-1322-elevation-to-system-via-the-upnp-device-host-service-and-the-update-orchestrator-service/ 발견 및 분석글 게시에 감사드립니다. 모든 공로는 여기에 있습니다.

도구 다운로드