Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SharpPolarBear — 通过导入计划任务+硬链接实现权限提升 - CVE-2019-1069 | Kitploit
工具/GitHubGitHub/s3cur3th1ssh1t/sharppolarbear
权限提升漏洞利用后渗透利用渗透测试红队Archived
GitHubs3cur3th1ssh1t/sharppolarbear

SharpPolarBear

通过导入计划任务+硬链接实现权限提升 - CVE-2019-1069

查看仓库
37117年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SharpPolarBear

这是 SandboxEscaper 在此处(https://github.com/SandboxEscaper/polarbearrepo)发布的其中一个漏洞的武器化版本。

大部分代码来自 rasta-mouse 的 CollectorService 仓库(https://github.com/rasta-mouse/CollectorService)。我只是将原始 SandboxEscaper C++ 代码中的 CVE-2019-0841 漏洞代码改为了 C#,并添加了一些检查。

我还加入了所需的二进制文件(schtasks.exe、schedsvc.dll 以及一个导出的 Windows XP Job 文件),这些文件在运行时解压,之后会被删除。所以你只需要一个二进制文件。

Windows Defender 似乎对创建从 C:\windows\system32\tasks 到 C:\windows\system32\ 中文件的硬链接的应用程序有启发式检测。因此,使用 Defender 时,此可执行文件很可能被阻止/检测到。

你需要运行该可执行文件两次才能获得系统 shell。

法律免责声明:

在未事先获得双方同意的情况下,使用 SharpPolarBear 攻击目标是违法的。最终用户有责任遵守所有适用的地方、州和联邦法律。开发人员不承担任何责任,也不对因使用本程序而造成的任何误用或损害负责。仅用于教育/渗透测试目的。

下载工具