COMahawk
权限提升:利用 CVE-2019-1405 和 CVE-2019-1322
视频演示
https://vimeo.com/373051209
使用方法
- 运行 COMahawk.exe
- ???
- 希望成功
或者
- COMahawk.exe "自定义要运行的命令" (例如:COMahawk.exe "net user /add test123 lol123 &")
- ???
- 希望成功
注意事项
MSDN 提到只有 1803 到 1903 版本受 CVE-2019-1322 影响。如果不起作用,可能已被修补。
不过,已确认我的 1903 版本确实存在此漏洞,可能是在某个中间版本引入的。YMMV。
另外,由于是从服务执行,你很可能无法产生任何窗口,因此所有命令都将是无 GUI 的。也许在不同的会话中?不知道,太晚了,我累了哈哈。
致谢:
https://twitter.com/leoloobeek 感谢他在没有笔记本电脑的情况下仍然帮助我
https://twitter.com/TomahawkApt69 感谢他提供的精神支持和动力
最重要的是:
https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2019/november/cve-2019-1405-and-cve-2019-1322-elevation-to-system-via-the-upnp-device-host-service-and-the-update-orchestrator-service/
感谢发现并发布该分析文章。100%的功劳归于此处。