Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
COMahawk — Escalação de Privilégios: Armando CVE-2019-1405 e CVE-2019-1322 | Kitploit
Ferramentas/GitHubGitHub/apt69/comahawk
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed Teaming
GitHubapt69/comahawk

COMahawk

Escalação de Privilégios: Armando CVE-2019-1405 e CVE-2019-1322

Ver Repositório
348723há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

COMahawk

Escalação de Privilégios: Armando CVE-2019-1405 e CVE-2019-1322

Demonstração em Vídeo

https://vimeo.com/373051209

Uso

Compilar ou Baixar do Release (https://github.com/apt69/COMahawk/releases)

  1. Execute COMahawk.exe
  2. ???
  3. Esperançosamente, lucro

ou

  1. COMahawk.exe "comando personalizado para executar" (ou seja, COMahawk.exe "net user /add test123 lol123 &")
  2. ???
  3. Esperançosamente, lucro

Preocupações

O MSDN mencionou que apenas 1803 a 1903 são vulneráveis ao CVE-2019-1322. Se não funcionar, talvez tenha sido corrigido.

No entanto, está confirmado que meu 1903 realmente possui esse bug, então talvez tenha sido introduzido em algum lugar intermediário. YMMV.

Além disso, como você está executando a partir de um serviço - muito provavelmente não pode abrir nenhuma janela, portanto todos os comandos serão 'sem GUI'. Talvez sessão diferente? Não sei, é tarde demais e estou cansado haha.

Créditos:

https://twitter.com/leoloobeek por me ajudar mesmo quando ele nem tem um laptop

https://twitter.com/TomahawkApt69 por ser o apoio mental e motivação

e acima de tudo:

https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2019/november/cve-2019-1405-and-cve-2019-1322-elevation-to-system-via-the-upnp-device-host-service-and-the-update-orchestrator-service/

por descobrir e publicar o artigo. 100% do crédito vai para eles.

Baixar ferramenta