Sploitus

Exploit for CVE-2019-1253 CVE-2019-0841 CVE-2019-1253

kitploit · 2026-08-25

Exploit Code

MARKDOWN8 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SGABE-CVE-2019-1253
# CVE-2019-1253

## AppXSvc: произвольное перезапись дескриптора безопасности файла для повышения привилегий (EoP)

Я независимо сообщил об этой уязвимости в MSRC, однако моя заявка оказалась дубликатом, поскольку исправление для CVE-2019-1253 также решило эту проблему. Мой PoC отличается от тех, что создали Chris Danieli или Nabeel Ahmed, так как этот эксплойт предоставляет 'Full Control' над целевым файлом. Моё исследование было вдохновлено CVE-2019-0841, изначально сообщённым Nabeel Ahmed.

![Video PoC](https://raw.githubusercontent.com/sgabe/CVE-2019-1253/master/AppXSvcEoP.gif)