Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-0986 — Security Research | Kitploit
Инструменты/GitHubGitHub/padovah4ck/cve-2019-0986
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubpadovah4ck/cve-2019-0986

CVE-2019-0986

Security Research

Репозиторий
3594 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Исследования безопасности ради развлечения

Все сосредоточено на ОС Microsoft Windows

CVE-2019-0986

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-0986
Это PoC, который я отправил в Microsoft, когда сообщал об указанной уязвимости

Этот PoC эксплуатирует "User Profile Service" (ProfSvc.dll).

Он удалит все файлы в произвольном каталоге, несмотря на установленные для этого каталога разрешения
(за исключением файлов, которые эксклюзивно заблокированы системными процессами).

Необходимые условия:

  1. атакующий пользователь не может иметь текущего активного сеанса (он должен быть вышел из системы).
  2. у атакующего пользователя должна существовать домашняя папка (HOME directory).

Вот почему мы собираемся удалить файл NTUSER.DAT (в домашней папке атакующего), чтобы вызвать правильные условия для эксплуатации.
Итак, следующий шаг: вам следует войти в систему от имени другого произвольного пользователя "user_2" и запустить эксплойт с учетными данными user_1 (атакующего).

Вы найдете предварительно скомпилированный exe в каталоге bin\x64\Debug

root@kitploit:~
Usage :
NtDataPoc.exe USERNAME DOMAINNAME PASSWORD DIRECTORY_TO_DELETE  
  
Example :  
NtDataPoc.exe theuser win10-dev MySecretPwd c:\secureDirectory  

IDE VS 2015/2017 | Доступен CSproj. Выбор платформы компиляции за вами: рекомендуется x64

Это было протестировано на:

root@kitploit:~
OS Name:                   Microsoft Windows 10 Enterprise N  
OS Version:                10.0.17763 N/A Build 17763
root@kitploit:~
OS Name:                   Microsoft Windows 8.1 Pro
OS Version:               6.3.9600 N/D build 9600

Пиво Купите мне пиво, если хотите ;-)

Скачать инструмент