2008 r2 server 提权_Windows UAC 本地提权(CVE-2019-1388)

た 入场券 2023-01-02 05:21 304阅读 0赞

0x01 简介

用户帐户控制(User Account Control,简写作UAC)是微软公司在其Windows Vista及更高版本操作系统中采用的一种控制机制。其原理是通知用户是否对应用程序使用硬盘驱动器和系统文件授权,以达到帮助阻止恶意程序(有时也称为“恶意软件”)损坏系统的效果。

0x02 漏洞概述

UAC会话中含有尽可能少的点击操作选项,利用该漏洞很容易就可以提升权限到SYSTEM。

0x03 影响版本

  1. cpe:/ omicrosoftwindows_10:-
  2. cpe:/ omicrosoftwindows_101607
  3. cpe:/ omicrosoftwindows_101709
  4. cpe:/ omicrosoftwindows_101803
  5. cpe:/ omicrosoftwindows_101809
  6. cpe:/ omicrosoftwindows_101903
  7. cpe:/ omicrosoftwindows_7:-:sp1
  8. cpe:/ omicrosoftwindows_8.1:-
  9. cpe:/ omicrosoftwindows_rt_8.1:-
  10. cpe:/ omicrosoftwindows_server_2008:-:sp2
  11. cpe:/ omicrosoftwindows_server_2008r2sp1:~~~~ itanium
  12. cpe:/ omicrosoftwindows_server_2008r2sp1:~~~~ x64
  13. cpe:/ omicrosoftwindows_server_2012:-
  14. cpe:/ omicrosoftwindows_server_2012r2
  15. cpe:/ omicrosoftwindows_server_2016:-
  16. cpe:/ omicrosoftwindows_server_20161803
  17. cpe:/ omicrosoftwindows_server_20161903
  18. cpe:/ omicrosoftwindows_server_2019:-

0x04 环境搭建

Windows 7 sp1

0x05 漏洞复现

新建用户M并添加到User组,切换到用户M

5de79bbafd0f57b74d84c0cd26175450.png

以管理员身份运行hhupd.exe

下载地址:

  1. https://github.com/mai-lang-chai/System-Vulnerability/raw/master/Windows/CVE-2019-1388/hhupd.exe

3d0ddda48405f9155ea3857f5a7edc65.png

显示详细信息

842baf9943a4897986ec7282e8024f37.png

显示有关次发布者的证书信息

04c18e91c8008375831eb7ce606587c2.png

点击颁发者链接,关闭窗口

cbd82082836e096a6c36778dcd4daa59.png

页面另存为

c198b0f2c26d06c13597ad04242fb202.png

输入System32路径

C:WindowsSystem32*.*

7c7664e496adabd86c4aea58734a563a.png

7b798be4581f6d9e59cb89f7f0c70dae.png

右键打开CMD

6bd8bce2c6ef3607b3c00209474347ed.png

Bingo~

1c78083a2a2d8dd75dbe8a2abe693075.png

Windows Server 2016复现结果:

cf767436211eab5a71e12bfb53123abf.png

参考链接:

  1. https://www.youtube.com/watch?v=3BQKpPNlTSo
  2. https://threatpost.com/windows-uac-flaw-privilege-escalation/150463/

作者github(欢迎关注):

  1. https://github.com/mai-lang-chai

欢迎关注团队公众号:Timeline Sec

发表评论

表情:
评论列表 (有 0 条评论,304人围观)

还没有评论,来说两句吧...

相关阅读

    相关 CVE-2018-8120

    经验证,诸多版本的Windows系统均存在该漏洞,文末同时附带一份利用该漏洞制作的提权工具,以供学习。经测试该工具支持Win2003 x32/x64、WinXP x32、Win