CVE-2019-1388 权限提升
CVE-2019-1388 实验室分析:记录了 Windows 7 上通过 Windows UAC 证书对话框实现的本地权限提升。
CVE-2019-1388:Windows UAC 权限提升实验室
一个教育性网络安全实验室和技术分析,记录了 CVE-2019-1388——Windows 证书对话框中的一个本地权限提升漏洞,允许低权限用户获得 NT AUTHORITY\SYSTEM 访问权限。
技术概述
- CVE ID: CVE-2019-1388
- 漏洞类型: 本地权限提升 / UAC 绕过
- 目标环境: Windows 7 Ultimate(VirtualBox)
- 影响: 完全系统沦陷(机密性、完整性、可用性)
- 根本原因: 在发布者验证期间,Windows 证书对话框在生成 Web 浏览器进程时未正确执行权限强制。
实验室环境与前提条件
- 虚拟机管理程序: VirtualBox
- 客户机操作系统: Windows 7 Ultimate(配置了标准
Guest 和 Admin 账户)
- 工具: 目标二进制文件(
hhupd.exe)、Internet Explorer、Windows 资源管理器、cmd.exe
分步利用演练
{/* Reason: 演示了安全触发和利用 UAC 权限提升漏洞所需的顺序步骤。 */}
以 **Guest** 用户身份登录 Windows 7 虚拟机。打开命令提示符并验证低权限状态:
```cmd
whoami
```
下载目标可执行文件(`hhupd.exe`)。右键单击该二进制文件,选择 **属性**,并取消选中 Web 标记(解除锁定)。再次右键单击并选择 **以管理员身份运行** 以触发 UAC 提示。
在 UAC 提示上,单击 **显示详细信息** $\rightarrow$ **显示有关此发布者证书的信息**。在证书查看器中,单击 **VeriSign** 超链接,以在 `NT AUTHORITY\SYSTEM` 权限下启动 Internet Explorer。
关闭 UAC 提示。在高权限浏览器窗口中,选择 **文件** $\rightarrow$ **另存为...**。导航到 `C:\Windows\System32`,将文件类型筛选器更改为 *所有文件*,找到 `cmd.exe`,右键单击它,然后选择 **打开**。
在新生成的终端中,验证提升后的 SYSTEM 权限并访问受限的管理员目录:
```cmd
whoami
cd C:\Users\Admin\Desktop
dir
copy image.jpg C:\Users\Guest\Desktop
```
缓解与修复
- 补丁更新: 应用微软 2019 年 11 月安全更新(KB4524445 或相关的操作系统累积更新)。
- 最小权限原则: 确保用户账户控制(UAC)强制策略严格验证证书链接处理例程。