Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-0986 — 安全研究 | Kitploit
工具/GitHubGitHub/padovah4ck/cve-2019-0986
权限提升漏洞分析漏洞利用渗透测试二进制利用
GitHubpadovah4ck/cve-2019-0986

CVE-2019-0986

安全研究

查看仓库
359314年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

趣味安全研究

全部聚焦于 Microsoft Windows 操作系统

CVE-2019-0986

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-0986
这是我向 Microsoft 报告上述漏洞时发送的 PoC

该 PoC 利用“用户配置文件服务”(ProfSvc.dll)。

它将删除任意目录中的所有文件,无论该目录设置了何种权限
(被 SYSTEM 进程独占锁定的文件除外)。

利用前提条件:

  1. 攻击者用户不能有当前活动会话(他必须已从系统注销)。
  2. 攻击者用户必须有一个已存在的 HOME 目录。

因此,我们将删除(攻击者 HOME 目录中的)NTUSER.DAT 文件,以触发满足利用的条件。
所以,下一步:你应该用另一个任意用户“user_2”登录,并使用 user_1(攻击者)的凭据执行该利用程序。

你会在 bin\x64\Debug 目录中找到预编译的 exe

Usage :
NtDataPoc.exe USERNAME DOMAINNAME PASSWORD DIRECTORY_TO_DELETE  
  
Example :  
NtDataPoc.exe theuser win10-dev MySecretPwd c:\secureDirectory  

IDE:VS 2015/2017 | 提供 CSproj 文件。编译平台由你自行选择:建议使用 x64

已在以下系统上测试:

OS Name:                   Microsoft Windows 10 Enterprise N  
OS Version:                10.0.17763 N/A Build 17763
OS Name:                   Microsoft Windows 8.1 Pro
OS Version:               6.3.9600 N/D build 9600

Beer 如果喜欢,请我喝杯啤酒吧 ;-)

下载工具