Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
COMahawk — Повышение привилегий: создание эксплойтов для CVE-2019-1405 и CVE-2019-1322 | Kitploit
Инструменты/GitHubGitHub/apt69/comahawk
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed Teaming
GitHubapt69/comahawk

COMahawk

Повышение привилегий: создание эксплойтов для CVE-2019-1405 и CVE-2019-1322

Репозиторий
348726 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

COMahawk

Повышение привилегий: использование CVE-2019-1405 и CVE-2019-1322

Видео-демонстрация

https://vimeo.com/373051209

Использование

Скомпилируйте или скачайте из релиза (https://github.com/apt69/COMahawk/releases)

  1. Запустите COMahawk.exe
  2. ???
  3. Надеемся, профит

или

  1. COMahawk.exe "пользовательская команда для выполнения" (т.е. COMahawk.exe "net user /add test123 lol123 &")
  2. ???
  3. Надеемся, профит

Замечания

В MSDN упоминалось, что уязвимы только версии с 1803 по 1903 для CVE-2019-1322. Если не работает, возможно, это было исправлено патчем.

Однако подтверждено, что в моей сборке 1903 эта ошибка действительно есть, так что, возможно, она появилась где-то между этими версиями. Результат может отличаться (YMMV).

Кроме того, поскольку вы выполняете код из службы — вы, скорее всего, не сможете создавать окна, поэтому все команды будут «без GUI». Возможно, дело в другой сессии? Не знаю, уже поздно, и я устал, ха-ха.

Благодарности:

https://twitter.com/leoloobeek за то, что помогал мне, даже когда у него нет ноутбука

https://twitter.com/TomahawkApt69 за моральную поддержку и мотивацию

и самое главное:

https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2019/november/cve-2019-1405-and-cve-2019-1322-elevation-to-system-via-the-upnp-device-host-service-and-the-update-orchestrator-service/

за обнаружение и публикацию статьи. 100% заслуг принадлежит этому источнику.

Скачать инструмент