
CVE-2019-1388 UAC Windows 인증서 대화 상자 악용
설명:
이 CVE 익스플로잇은 UAC Windows 인증서 대화 상자를 악용하여, 인증서 발급자 링크를 NT Authority 사용자로 실행하고 NT Authority 사용자 권한의 브라우저를 엽니다. 그런 다음 이를 사용하여 NT Authority 사용자 권한의 셸을 띄울 수 있습니다.
단계:
1) UAC 프롬프트 화면을 트리거할 수 있는 프로그램을 찾습니다.
2) "자세히 보기"를 선택합니다.
3) "게시자 인증서 정보 표시"를 선택합니다.
4) "발급 대상(Issued by)" URL 링크를 클릭하면 브라우저 인터페이스가 열립니다.
5) 사이트가 완전히 로드될 때까지 기다린 후 "다른 이름으로 저장(save as)"을 선택하여 "다른 이름으로 저장" 탐색기 창을 엽니다.
6) 탐색기 창의 주소 경로에 cmd.exe 전체 경로를 입력합니다:
C:\WINDOWS\system32\cmd.exe
7) 이제 상승된 권한의 명령 프롬프트를 사용할 수 있습니다.