Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
COMahawk — 权限提升:利用 CVE-2019-1405 和 CVE-2019-1322 | Kitploit
工具/GitHubGitHub/apt69/comahawk
权限提升漏洞分析漏洞利用渗透测试红队
GitHubapt69/comahawk

COMahawk

权限提升:利用 CVE-2019-1405 和 CVE-2019-1322

查看仓库
348726年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

COMahawk

权限提升:利用 CVE-2019-1405 和 CVE-2019-1322

视频演示

https://vimeo.com/373051209

使用方法

编译或从 Release 下载 (https://github.com/apt69/COMahawk/releases)

  1. 运行 COMahawk.exe
  2. ???
  3. 希望成功

或者

  1. COMahawk.exe "自定义要运行的命令" (例如:COMahawk.exe "net user /add test123 lol123 &")
  2. ???
  3. 希望成功

注意事项

MSDN 提到只有 1803 到 1903 版本受 CVE-2019-1322 影响。如果不起作用,可能已被修补。

不过,已确认我的 1903 版本确实存在此漏洞,可能是在某个中间版本引入的。YMMV。

另外,由于是从服务执行,你很可能无法产生任何窗口,因此所有命令都将是无 GUI 的。也许在不同的会话中?不知道,太晚了,我累了哈哈。

致谢:

https://twitter.com/leoloobeek 感谢他在没有笔记本电脑的情况下仍然帮助我

https://twitter.com/TomahawkApt69 感谢他提供的精神支持和动力

最重要的是:

https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2019/november/cve-2019-1405-and-cve-2019-1322-elevation-to-system-via-the-upnp-device-host-service-and-the-update-orchestrator-service/

感谢发现并发布该分析文章。100%的功劳归于此处。

下载工具