
CVE-2025-26633 (CVSS 7.8) – ثغرة Zero-day من نوع LPE في MMC عبر ملفات .msc بتقنية EvilTwin، يتم استغلالها بنشاط من قبل مجموعة Water Gamayun APT. ينشئ الـ PoC صلاحيات مسؤول محلي عبر ملف MSC خبيث على أنظمة Windows 10/11/Server غير المحدّثة. تم إصدار التصحيح في مارس 2025. للاستخدام في الاختبارات المصرح بها فقط.
ثغرة يوم الصفر وقت الإفصاح (مارس 2025) – تم استغلالها بنشاط في البرية من قبل Water Gamayun APT
للاستخدام المصرح به فقط في اختبار الأمن والبحث
7.8 (High) – AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hيحتوي هذا المستودع على استغلال لإثبات المفهوم يوضح تنفيذ أوامر تعسفية عبر ملف .msc خبيث (ملحق MMC).
عندما يفتح مستخدم بصلاحيات منخفضة ملف .msc المُعدَّل باستخدام mmc.exe، يتم تنفيذ إجراء RunCommand المضمّن بصلاحيات المستخدم — مما يسمح بحركة جانبية بعد الاستغلال أو تصعيد الامتيازات في سلاسل هجوم معينة.
يقوم إثبات المفهوم الحالي بصمت بإنشاء حساب مسؤول محلي:
hackerP@ssw0rd123!python3 cve-2025-26633_poc.py