Sploitus

Exploit for CVE-2019-1315

kitploit · 2026-08-26

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MAYTER-CVE-2019-1315
# رفع الامتياز عبر النقل التعسفي للملفات في Windows Error Reporting Manager

التفاصيل: https://offsec.almond.consulting/windows-error-reporting-arbitrary-file-move-eop.html

ستحتاج إلى مكتبة NtApiDotNet لتشغيله، بالإضافة إلى ملف `Report.wer` صالح، وكلاهما يجب وضعهما في نفس الدليل الذي يحتوي على سكربت `poc.ps1`.

لإنشاء ملف تقرير WER، يمكنك تشغيل الأمر `[Environment]::FailFast('Error')` في PowerShell، والبحث عن ملف التقرير في `%ProgramData%\Microsoft\Windows\WER\ReportQueue`.

يمكن تشغيل السكربت بالأمر التالي:

`powershell -exec bypass -C ". .\poc.ps1; Test-Exploit"`

تم الاختبار على Windows 10 1903.

### CVE-2019-1315

لقد قمت بتجميع ملف NtApiDotNet.dll. ![](https://assets.kitploit.com/production/public/readmes/37929/092e57bd39f4df16e8c5e4fb71a9abcb26b886eba1aaa510b1edb62017b7de66.jpg) تم الاختبار المحلي بنجاح.