
보안 연구
모두 Microsoft Windows OS에 초점을 맞춤
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-0986
위 취약점을 Microsoft에 보고할 때 제가 보낸 PoC입니다.
이 PoC는 "User Profile Service"(ProfSvc.dll)를 악용합니다.
이 PoC는 해당 디렉터리에 설정된 권한에도 불구하고 임의 디렉터리 내의 모든 파일을 삭제합니다.
(SYSTEM 프로세스에 의해 단독으로 잠긴 파일은 제외).
이를 위한 전제 조건:
이것이 공격에 적합한 조건을 트리거하기 위해 (공격자 HOME 디렉터리의) NTUSER.DAT 파일을 삭제하는 이유입니다.
따라서 다음 단계: 다른 임의의 "user_2"로 로그인하고 user_1(공격자) 자격 증명으로 익스플로잇을 실행하세요.
미리 컴파일된 exe는 bin\x64\Debug 디렉터리에서 찾을 수 있습니다.
Usage :
NtDataPoc.exe USERNAME DOMAINNAME PASSWORD DIRECTORY_TO_DELETE
Example :
NtDataPoc.exe theuser win10-dev MySecretPwd c:\secureDirectory
IDE VS 2015/2017 | CSproj가 제공됩니다. 컴파일 플랫폼은 자유롭게 선택하세요: x64를 권장합니다.
다음에서 테스트되었습니다:
OS Name: Microsoft Windows 10 Enterprise N
OS Version: 10.0.17763 N/A Build 17763
OS Name: Microsoft Windows 8.1 Pro
OS Version: 6.3.9600 N/D build 9600