
Proof-of-concept PowerShell 익스플로잇 for CVE-2019-1315, Windows Error Reporting Manager의 임의 파일 이동 권한 상승 취약점으로, Windows 10 1903에서 테스트됨.
자세한 내용: https://offsec.almond.consulting/windows-error-reporting-arbitrary-file-move-eop.html
실행하려면 NtApiDotNet 라이브러리와 유효한 Report.wer 파일이 필요하며, 둘 다 poc.ps1 스크립트와 동일한 디렉터리에 있어야 합니다.
WER 보고서 파일을 생성하려면 PowerShell에서 [Environment]::FailFast('Error') 명령을 실행하고 %ProgramData%\Microsoft\Windows\WER\ReportQueue에서 보고서 파일을 찾으십시오.
스크립트는 다음 명령으로 실행할 수 있습니다:
powershell -exec bypass -C ". .\poc.ps1; Test-Exploit"
Windows 10 1903에서 테스트 완료.
NtApiDotNet.dll 파일을 컴파일했습니다.
로컬 테스트 성공.