Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-0986 — 보안 연구 | Kitploit
도구/GitHubGitHub/padovah4ck/cve-2019-0986
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubpadovah4ck/cve-2019-0986

CVE-2019-0986

보안 연구

저장소 보기
359274년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

재미를 위한 보안 연구

모두 Microsoft Windows OS에 초점을 맞춤

CVE-2019-0986

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-0986
위 취약점을 Microsoft에 보고할 때 제가 보낸 PoC입니다.

이 PoC는 "User Profile Service"(ProfSvc.dll)를 악용합니다.

이 PoC는 해당 디렉터리에 설정된 권한에도 불구하고 임의 디렉터리 내의 모든 파일을 삭제합니다.
(SYSTEM 프로세스에 의해 단독으로 잠긴 파일은 제외).

이를 위한 전제 조건:

  1. 공격자 사용자는 현재 활성 세션이 없어야 합니다 (시스템에서 로그오프되어 있어야 합니다).
  2. 공격자 사용자에게 기존 HOME 디렉터리가 있어야 합니다.

이것이 공격에 적합한 조건을 트리거하기 위해 (공격자 HOME 디렉터리의) NTUSER.DAT 파일을 삭제하는 이유입니다.
따라서 다음 단계: 다른 임의의 "user_2"로 로그인하고 user_1(공격자) 자격 증명으로 익스플로잇을 실행하세요.

미리 컴파일된 exe는 bin\x64\Debug 디렉터리에서 찾을 수 있습니다.

root@kitploit:~
Usage :
NtDataPoc.exe USERNAME DOMAINNAME PASSWORD DIRECTORY_TO_DELETE  
  
Example :  
NtDataPoc.exe theuser win10-dev MySecretPwd c:\secureDirectory  

IDE VS 2015/2017 | CSproj가 제공됩니다. 컴파일 플랫폼은 자유롭게 선택하세요: x64를 권장합니다.

다음에서 테스트되었습니다:

root@kitploit:~
OS Name:                   Microsoft Windows 10 Enterprise N  
OS Version:                10.0.17763 N/A Build 17763
root@kitploit:~
OS Name:                   Microsoft Windows 8.1 Pro
OS Version:               6.3.9600 N/D build 9600

맥주 마음에 든다면 맥주 한 잔 사주세요 ;-)

도구 다운로드