Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-12889 | Kitploit
Ferramentas/GitHubGitHub/nulsect0r/cve-2019-12889
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed Teaming
GitHubnulsect0r/cve-2019-12889

CVE-2019-12889

Ver Repositório
31há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

#CVE-2019-12889

Resumo

Uma escalada de privilégios não autenticada existe no SailPoint Desktop Password Reset 7.2. Um usuário com acesso local apenas à tela de logon do Windows pode elevar seus privilégios para NT AUTHORITY\System. Um atacante precisaria de acesso local à máquina para uma exploração bem-sucedida. O atacante deve desconectar o computador da rede local / WAN e conectá-lo a um ponto de acesso / rede voltado para a Internet. Nesse momento, o atacante pode executar a funcionalidade de redefinição de senha, o que exporá um navegador da web. Navegar para um site que chama funções locais do sistema Windows (por exemplo, upload de arquivo) exporá o sistema de arquivos local. A partir daí, um atacante pode lançar um shell de comando privilegiado.

Etapas para reproduzir:

  1. Na tela de login, desconecte-se da rede do escritório e conecte-se a qualquer outro ponto de acesso à Internet Wi-Fi. Em seguida, selecione Esqueci a senha.

  2. Uma janela do navegador aparecerá, mas falhará ao se conectar ao site da intranet de redefinição de senha e exibirá uma mensagem de erro com opções adicionais. Clique no link Atualizar a página.

  3. Depois que a janela do navegador for atualizada, clique no link Pesquisar este site no Bing.

  4. Na página de pesquisa do Bing, clique no botão Câmera (Pesquisar usando uma imagem).

  5. Na janela pop-up Experimente a Pesquisa Visual, clique no link Procurar.

  6. Uma janela do Explorador de Arquivos aparecerá exibindo a pasta C:\Windows\System32. Clique na caixa seletora Arquivos Personalizados e altere para Todos os Arquivos. Role até o aplicativo cmd, clique com o botão direito e selecione a opção Executar como administrador.

  7. Feche o Explorador de Arquivos e a janela do Desktop Password Rest pressionando o botão X no canto superior direito. Digitar whoami mostrará os privilégios: NT AUTHORITY\SYSTEM

Baixar ferramenta