Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-1388-Privilege-Escalation--2021- — CVE-2019-1388 实验室分析:记录了在 Windows 7 上通过 Windows UAC 证书对话框实现的本地权限提升。 | Kitploit
工具/GitHubGitHub/tafloh/cve-2019-1388-privilege-escalation--2021-
权限提升漏洞分析漏洞利用学习与教育实验室与实践
GitHubtafloh/cve-2019-1388-privilege-escalation--2021-

CVE-2019-1388-Privilege-Escalation--2021-

CVE-2019-1388 实验室分析:记录了在 Windows 7 上通过 Windows UAC 证书对话框实现的本地权限提升。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
118天前尚未审核

CVE-2019-1388 权限提升

CVE-2019-1388 实验室分析:记录了 Windows 7 上通过 Windows UAC 证书对话框实现的本地权限提升。

CVE-2019-1388:Windows UAC 权限提升实验室

一个教育性网络安全实验室和技术分析,记录了 CVE-2019-1388——Windows 证书对话框中的一个本地权限提升漏洞,允许低权限用户获得 NT AUTHORITY\SYSTEM 访问权限。


技术概述

  • CVE ID: CVE-2019-1388
  • 漏洞类型: 本地权限提升 / UAC 绕过
  • 目标环境: Windows 7 Ultimate(VirtualBox)
  • 影响: 完全系统沦陷(机密性、完整性、可用性)
  • 根本原因: 在发布者验证期间,Windows 证书对话框在生成 Web 浏览器进程时未正确执行权限强制。

实验室环境与前提条件

  • 虚拟机管理程序: VirtualBox
  • 客户机操作系统: Windows 7 Ultimate(配置了标准 Guest 和 Admin 账户)
  • 工具: 目标二进制文件(hhupd.exe)、Internet Explorer、Windows 资源管理器、cmd.exe

分步利用演练

{/* Reason: 演示了安全触发和利用 UAC 权限提升漏洞所需的顺序步骤。 */} 以 **Guest** 用户身份登录 Windows 7 虚拟机。打开命令提示符并验证低权限状态: ```cmd whoami ``` 下载目标可执行文件(`hhupd.exe`)。右键单击该二进制文件,选择 **属性**,并取消选中 Web 标记(解除锁定)。再次右键单击并选择 **以管理员身份运行** 以触发 UAC 提示。 在 UAC 提示上,单击 **显示详细信息** $\rightarrow$ **显示有关此发布者证书的信息**。在证书查看器中,单击 **VeriSign** 超链接,以在 `NT AUTHORITY\SYSTEM` 权限下启动 Internet Explorer。 关闭 UAC 提示。在高权限浏览器窗口中,选择 **文件** $\rightarrow$ **另存为...**。导航到 `C:\Windows\System32`,将文件类型筛选器更改为 *所有文件*,找到 `cmd.exe`,右键单击它,然后选择 **打开**。 在新生成的终端中,验证提升后的 SYSTEM 权限并访问受限的管理员目录: ```cmd whoami cd C:\Users\Admin\Desktop dir copy image.jpg C:\Users\Guest\Desktop ```

缓解与修复

  • 补丁更新: 应用微软 2019 年 11 月安全更新(KB4524445 或相关的操作系统累积更新)。
  • 最小权限原则: 确保用户账户控制(UAC)强制策略严格验证证书链接处理例程。
下载工具