
CVE-2019-1388 Abuso do diálogo de certificado UAC do Windows
Descrição:
Esta exploração de CVE tende a abusar do diálogo de certificado do Windows UAC para executar o link do emissor do certificado como um usuário NT Authority e abrir um navegador que está sob o usuário NT Authority. Em seguida, podemos usar isso para solicitar um shell como um usuário NT Authority.
Passos:
1) find a program that can trigger the UAC prompt screen
2) select "Show more details"
3) select "Show information about the publisher's certificate"
4) click on the "Issued by" URL link it will prompt a browser interface.
5) wait for the site to be fully loaded & select "save as" to prompt a explorer window for "save as".
6) on the explorer window address path, enter the cmd.exe full path:
C:\WINDOWS\system32\cmd.exe
7) now you'll have an escalated privileges command prompt.
Vídeo PoC: https://www.youtube.com/watch?v=RW5l6dQ8H-8