
CVE-2019-1253용 Poc
MSRC에 보낸 원본 Poc.
이 문제는 2019년 9월 "화요일" 정기 업데이트로 수정되었습니다.
CVE-2019-1253 - Windows 권한 상승 취약점으로 할당되었습니다.
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-1253
두 개의 PoC가 있습니다: MSRC에 원래 보낸 것은 "AppxExploit_Edge" 디렉터리에 있습니다.
AppxExploit_Edge PoC는 매우 잘 작동하지만 2019년 9월 업데이트가 적용되지 않은 Windows 10(모든 버전)에서만 작동합니다.
다른 PoC는 Cortana를 기반으로 하며 "AppxExploit_Cortana" 디렉터리에 있고, 실험적으로 작성되었으며 MSRC에 보내지 않았습니다.
흥미로운 점은 Windows Server 2019에서 작동하며 USER FULL 액세스 권한을 부여한다는 것입니다. 경쟁 조건(race condition) 때문에 약간 불안정하지만 대개 첫 시도에 항상 작동합니다.
프로젝트 디렉터리 안의 README를 읽어 보세요. 내용은 자명합니다.
VS2017(또는 원하는 도구)을 사용하는 것이 좋습니다.
또한 Edge를 기반으로 하는 Windows 10 익스플로잇의 DOS 버전이 있습니다. @decoder-it 제공.
이미지 몇 개를 첨부합니다.

