Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-12889 | Kitploit
Инструменты/GitHubGitHub/nulsect0r/cve-2019-12889
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed Teaming
GitHubnulsect0r/cve-2019-12889

CVE-2019-12889

Репозиторий
317 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

#CVE-2019-12889

Краткое описание

В SailPoint Desktop Password Reset 7.2 существует неаутентифицированное повышение привилегий. Пользователь, имеющий локальный доступ только к экрану входа в Windows, может повысить свои привилегии до NT AUTHORITY\System. Для успешной эксплуатации злоумышленнику необходим локальный доступ к машине. Злоумышленник должен отключить компьютер от локальной сети / WAN и подключить его к точке доступа / сети с выходом в интернет. После этого злоумышленник может выполнить функцию сброса пароля, которая откроет веб-браузер. Переход на сайт, который вызывает локальные системные функции Windows (например, загрузку файлов), откроет доступ к локальной файловой системе. Оттуда злоумышленник может запустить привилегированную командную оболочку.

Шаги по воспроизведению:

  1. На экране входа отключитесь от офисной сети и подключитесь к любой другой точке доступа Wi-Fi с выходом в интернет. Затем выберите «Забыли пароль».

  2. Появится окно браузера, но оно не сможет подключиться к сайту интрасети сброса пароля и отобразит сообщение об ошибке с дополнительными параметрами. Нажмите на ссылку «Обновить страницу».

  3. После обновления окна браузера нажмите на ссылку «Найти этот сайт в Bing».

  4. На странице поиска Bing нажмите кнопку «Камера» (поиск по изображению).

  5. Во всплывающем окне «Попробуйте визуальный поиск» нажмите на ссылку «Обзор».

  6. Появится окно «Проводника», отображающее папку C:\Windows\System32. Нажмите на раскрывающийся список «Пользовательские файлы» и измените его на «Все файлы». Прокрутите вниз до приложения cmd, щелкните по нему правой кнопкой мыши и выберите пункт «Запуск от имени администратора».

  7. Закройте окно «Проводник» и окно «Сброс пароля рабочего стола», нажав кнопку X в правом верхнем углу. Ввод whoami покажет привилегии: NT AUTHORITY\SYSTEM

Скачать инструмент