
Security Research
Все сосредоточено на ОС Microsoft Windows
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-0986
Это PoC, который я отправил в Microsoft, когда сообщал об указанной уязвимости
Этот PoC эксплуатирует "User Profile Service" (ProfSvc.dll).
Он удалит все файлы в произвольном каталоге, несмотря на установленные для этого каталога разрешения
(за исключением файлов, которые эксклюзивно заблокированы системными процессами).
Необходимые условия:
Вот почему мы собираемся удалить файл NTUSER.DAT (в домашней папке атакующего), чтобы вызвать правильные условия для эксплуатации.
Итак, следующий шаг: вам следует войти в систему от имени другого произвольного пользователя "user_2" и запустить эксплойт с учетными данными user_1 (атакующего).
Вы найдете предварительно скомпилированный exe в каталоге bin\x64\Debug
Usage :
NtDataPoc.exe USERNAME DOMAINNAME PASSWORD DIRECTORY_TO_DELETE
Example :
NtDataPoc.exe theuser win10-dev MySecretPwd c:\secureDirectory
IDE VS 2015/2017 | Доступен CSproj. Выбор платформы компиляции за вами: рекомендуется x64
Это было протестировано на:
OS Name: Microsoft Windows 10 Enterprise N
OS Version: 10.0.17763 N/A Build 17763
OS Name: Microsoft Windows 8.1 Pro
OS Version: 6.3.9600 N/D build 9600