Sploitus

Exploit for CVE-2019-1253

kitploit · 2026-08-27

Exploit Code

MARKDOWN29 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PADOVAH4CK-CVE-2019-1253
# CVE-2019-1253

Оригинальный PoC отправлен в MSRC.  
Эта проблема была исправлена в обычном обновлении «вторника» сентября 2019 года.  
Присвоен CVE-2019-1253 — уязвимость повышения привилегий в Windows.

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-1253

Есть два PoC: тот, который я изначально отправил в MSRC, находится в каталоге «AppxExploit_Edge».  
PoC AppxExploit_Edge работает очень хорошо, но только для Windows 10 (все версии), которые не были исправлены сентябрьским (2019) обновлением.

Другой PoC основан на Cortana, находится в каталоге «AppxExploit_Cortana», и он был экспериментальным и никогда не отправлялся в MSRC.  
Однако интересно то, что он работает с Windows Server 2019 и предоставляет ПОЛНЫЙ доступ пользователю, хотя он немного нестабилен из-за состояния гонки, но обычно срабатывает с первого раза.

Прочитайте README внутри каталога проекта, там всё должно быть понятно.  
Я рекомендую использовать VS2017 (или любой другой по вашему выбору).

Также существует DOS-версия эксплойта для Windows 10 на основе Edge, предоставленная @decoder-it

Прилагаю пару изображений

![Screenshot](https://assets.kitploit.com/production/public/readmes/30452/e7510925e3497c090d0976006e0b1a48a5fc639f17dc3776cd375731a263bf2d.jpg)

![Screenshot](https://assets.kitploit.com/production/public/readmes/30452/21d2c95c6758eb897b7f6b2bca7ca8b669b4fde957dd6ddcf531dff90981639d.jpg)

* * *

![Beer](https://assets.kitploit.com/production/public/readmes/30452/6bb5221cec84d71613e7b1fb629cac4b81cf35e4d50d90813ff46c9d8f5381a1.png) Купи мне пива, если хочешь ;-)