## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PADOVAH4CK-CVE-2019-1253
# CVE-2019-1253
Оригинальный PoC отправлен в MSRC.
Эта проблема была исправлена в обычном обновлении «вторника» сентября 2019 года.
Присвоен CVE-2019-1253 — уязвимость повышения привилегий в Windows.
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-1253
Есть два PoC: тот, который я изначально отправил в MSRC, находится в каталоге «AppxExploit_Edge».
PoC AppxExploit_Edge работает очень хорошо, но только для Windows 10 (все версии), которые не были исправлены сентябрьским (2019) обновлением.
Другой PoC основан на Cortana, находится в каталоге «AppxExploit_Cortana», и он был экспериментальным и никогда не отправлялся в MSRC.
Однако интересно то, что он работает с Windows Server 2019 и предоставляет ПОЛНЫЙ доступ пользователю, хотя он немного нестабилен из-за состояния гонки, но обычно срабатывает с первого раза.
Прочитайте README внутри каталога проекта, там всё должно быть понятно.
Я рекомендую использовать VS2017 (или любой другой по вашему выбору).
Также существует DOS-версия эксплойта для Windows 10 на основе Edge, предоставленная @decoder-it
Прилагаю пару изображений


* * *
 Купи мне пива, если хочешь ;-)