Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-0986 — Pesquisa de Segurança | Kitploit
Ferramentas/GitHubGitHub/padovah4ck/cve-2019-0986
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de Binários
GitHubpadovah4ck/cve-2019-0986

CVE-2019-0986

Pesquisa de Segurança

Ver Repositório
35927há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Pesquisa de Segurança por DIVERSÃO

Tudo focado no sistema operacional Microsoft Windows

CVE-2019-0986

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-0986
Este é o PoC que enviei à Microsoft quando reportei a vulnerabilidade acima

Este PoC explora o "User Profile Service" (ProfSvc.dll).

Ele irá excluir todos os arquivos dentro de um diretório arbitrário apesar das permissões definidas nesse diretório
(exceto arquivos que estejam exclusivamente bloqueados por processos do SYSTEM).

Requisitos para isso:

  1. o usuário atacante não pode ter uma sessão ativa atual (ele deve estar desconectado do sistema).
  2. o usuário atacante deve ter um diretório HOME existente.

É por isso que vamos excluir o arquivo NTUSER.DAT (no diretório HOME do atacante) para acionar a condição correta para a exploração.
Então, próximo passo: você deve fazer login com outro "user_2" arbitrário e executar o exploit com as credenciais do user_1 (atacante).

Você encontrará um executável pré-compilado no diretório bin\x64\Debug

root@kitploit:~
Usage :
NtDataPoc.exe USERNAME DOMAINNAME PASSWORD DIRECTORY_TO_DELETE  
  
Example :  
NtDataPoc.exe theuser win10-dev MySecretPwd c:\secureDirectory  

IDE VS 2015/2017 | O CSproj está disponível. A escolha da plataforma de compilação é sua: o sugerido é x64

Isso foi testado em:

root@kitploit:~
OS Name:                   Microsoft Windows 10 Enterprise N  
OS Version:                10.0.17763 N/A Build 17763
root@kitploit:~
OS Name:                   Microsoft Windows 8.1 Pro
OS Version:               6.3.9600 N/D build 9600

Beer Buy me a beer if you like ;-)

Baixar ferramenta