Skip to content

Latest commit

 

History

History
 
 

2020_11_11_Windows UAC本地权限提升漏洞(CVE-2019-1388)

Folders and files

NameName
Last commit message
Last commit date

parent directory

..
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

0x00 软件介绍

UAC:Windows下一款权限控制程序

0x01 复现环境

使用环境:本地搭建的环境
复现版本:Windows 7

0x02 环境搭建

靶机环境:Windows 7 专业版 版本 6.1(内部版本 7601:Service Pack 1)

0x03 利用条件

0x04 影响版本

服务器版本:
Windows 2008r2 7601
Windows 2012r2 9600
Windows 2016 14393
Windows 2019 17763
PC版本:
Windows 7 SP1 7601
Windows 8 9200
Windows 8.1 9600
Windows 10 1511 10240
Windows 10 1607 14393
Windows 10 1703 15063
Windows 10 1709 16299

0x05 漏洞复现

攻击环境:Windows 7 专业版 版本 6.1(内部版本 7601:Service Pack 1)

创建用户wql(普通用户权限),使用账号wql登入系统,win+r输入cmd,键入命令whoami,结果如下
image
使用管理员权限打开工具hhupd.exe,点击显示详细信息,按图示点击
image
image
关闭窗口,这时候浏览器会打开之前点击的链接,(必须要关闭窗口,不然不会显示的),在浏览器中点击页面,另存为,如下
image
选择C:\Windows\System32\cmd ,如下 image
回车之后就会弹出一个命令提示符窗口,输入命令:whoami,成功提权,结果如下 image

0x06 踩坑记录

坑1:
有的复现帖子上说win10 1903和win7都可以,但是实测win 10 1903 (OS 内部版本18362.778)与win7 (7600)均复现失败。

0x07 参考链接