
Pesquisa de Segurança
Tudo focado no sistema operacional Microsoft Windows
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-0986
Este é o PoC que enviei à Microsoft quando reportei a vulnerabilidade acima
Este PoC explora o "User Profile Service" (ProfSvc.dll).
Ele irá excluir todos os arquivos dentro de um diretório arbitrário apesar das permissões definidas nesse diretório
(exceto arquivos que estejam exclusivamente bloqueados por processos do SYSTEM).
Requisitos para isso:
É por isso que vamos excluir o arquivo NTUSER.DAT (no diretório HOME do atacante) para acionar a condição correta para a exploração.
Então, próximo passo: você deve fazer login com outro "user_2" arbitrário e executar o exploit com as credenciais do user_1 (atacante).
Você encontrará um executável pré-compilado no diretório bin\x64\Debug
Usage :
NtDataPoc.exe USERNAME DOMAINNAME PASSWORD DIRECTORY_TO_DELETE
Example :
NtDataPoc.exe theuser win10-dev MySecretPwd c:\secureDirectory
IDE VS 2015/2017 | O CSproj está disponível. A escolha da plataforma de compilação é sua: o sugerido é x64
Isso foi testado em:
OS Name: Microsoft Windows 10 Enterprise N
OS Version: 10.0.17763 N/A Build 17763
OS Name: Microsoft Windows 8.1 Pro
OS Version: 6.3.9600 N/D build 9600