
CVE-2019-1388 Злоупотребление диалоговым окном сертификата Windows UAC
Описание:
Эта эксплуатация CVE направлена на злоупотребление диалогом сертификатов UAC Windows для выполнения ссылки издателя сертификата от имени пользователя NT Authority и открытия браузера, работающего под учетной записью NT Authority. Затем это можно использовать для запуска оболочки с правами NT Authority.
Шаги:
1) найдите программу, которая может вызвать экран запроса UAC
2) выберите "Показать больше подробностей"
3) выберите "Показать информацию о сертификате издателя"
4) нажмите на ссылку URL "Выдан (Issued by)", откроется интерфейс браузера.
5) дождитесь полной загрузки сайта и выберите "Сохранить как", чтобы открыть окно проводника для "Сохранить как".
6) в адресной строке окна проводника введите полный путь к cmd.exe:
C:\WINDOWS\system32\cmd.exe
7) теперь у вас будет командная строка с повышенными привилегиями.
Видео PoC: https://www.youtube.com/watch?v=RW5l6dQ8H-8