本文介绍了CVE-2019-1388漏洞,该漏洞涉及Windows UAC机制中的提权问题,影响多个Windows版本。文章详细描述了漏洞原理和复现步骤,并提供了免责声明和参考链接,内容聚焦于技术细节。
CVE-2019-1388是一个影响Windows用户帐户控制(UAC)机制的漏洞,可能导致提权,利用了在Secure Desktop上显示的UAC提示。
在Windows机器上,通过IIS发现隐藏目录,找到用户名Wade及其密码。利用CVE-2019-1388漏洞提权,执行未删除的hhupd.exe文件以获取管理员权限。
完成下面两步后,将自动完成登录并继续当前操作。