全部聚焦于 Microsoft Windows 操作系统
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-0986
这是我向 Microsoft 报告上述漏洞时发送的 PoC
该 PoC 利用“用户配置文件服务”(ProfSvc.dll)。
它将删除任意目录中的所有文件,无论该目录设置了何种权限
(被 SYSTEM 进程独占锁定的文件除外)。
利用前提条件:
因此,我们将删除(攻击者 HOME 目录中的)NTUSER.DAT 文件,以触发满足利用的条件。
所以,下一步:你应该用另一个任意用户“user_2”登录,并使用 user_1(攻击者)的凭据执行该利用程序。
你会在 bin\x64\Debug 目录中找到预编译的 exe
Usage :
NtDataPoc.exe USERNAME DOMAINNAME PASSWORD DIRECTORY_TO_DELETE
Example :
NtDataPoc.exe theuser win10-dev MySecretPwd c:\secureDirectory
IDE:VS 2015/2017 | 提供 CSproj 文件。编译平台由你自行选择:建议使用 x64
已在以下系统上测试:
OS Name: Microsoft Windows 10 Enterprise N
OS Version: 10.0.17763 N/A Build 17763
OS Name: Microsoft Windows 8.1 Pro
OS Version: 6.3.9600 N/D build 9600