Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-21508_POC — Proof-of-Concept für CVE-2026-21508, der einen DLL-Hijacking-Angriff auf Windows 11 demonstriert, der Privilegien eskaliert, indem eine manipulierte DLL in WUDFHost.exe geladen wird. | Kitploit
Tools/GitHubGitHub/0xc4r/cve-2026-21508_poc
Privilege EscalationSchwachstellenanalyseExploitationPayload-EntwicklungBinary-Exploitation
GitHub0xc4r/cve-2026-21508_poc

CVE-2026-21508_POC

Proof-of-Concept für CVE-2026-21508, der einen DLL-Hijacking-Angriff auf Windows 11 demonstriert, der Privilegien eskaliert, indem eine manipulierte DLL in WUDFHost.exe geladen wird.

Repository anzeigen
2914vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Proof-of-concept für CVE-2026-21508

Für weitere Informationen siehe: https://0xc4r.github.io/posts/CVE-2026-21508

Beschreibung:

Das Proof-of-concept besteht aus einem einfachen Batch-Skript und einem DLL-Projekt:

  • Die DLL wird verwendet, um den DLL-Hijacking-Angriff durchzuführen, und führt hauptsächlich die folgenden Aktionen aus, wenn sie von WUDFHost.exe geladen wird:
    1. Führt RevertToSelf() aus, um die Identitätswechsel zu beenden und zum privilegierten Status zurückzukehren.
    2. Führt als Beispiel eine Aktion aus. In diesem Fall starte ich eine erhöhte Instanz von cmd.exe (auf Sitzung 0), sodass ein erfolgreicher Lauf leicht erkannt werden kann, indem mit Process Explorer (oder einem anderen bevorzugten Tool) überprüft wird, ob cmd.exe von WUDFHost.exe gestartet wurde.
  • Die Batch-Datei SETUP.bat wird lediglich verwendet, um die DLL in den richtigen Ordner zu kopieren und die erforderlichen Registrierungsschlüssel zu erstellen, damit WUDFHost.exe die präparierte DLL lädt.
  • Im POC befindet sich außerdem ein .jpg-Bild, das von SETUP.bat auf den USB-Stick-Pfad kopiert wird, den Sie als erstes Argument angeben, um sicherzustellen, dass sich mindestens ein .jpg-Bild auf dem USB-Stick befindet.

Verwendung:

Als Benutzer ohne Privilegien gehen Sie wie folgt vor:

  1. Entpacken Sie das POC in einen Ordner Ihrer Wahl.
  2. Erstellen Sie das Projekt als Release.
  3. Stellen Sie sicher, dass ein USB-Stick am Computer angeschlossen ist.
  4. Starten Sie SETUP.bat mit dem USB-Stick-Pfad als erstem Argument, auf den alps.jpg kopiert wird, z. B. SETUP.bat F:\ (stellen Sie sicher, dass sich mindestens ein .jpg-Bild auf dem USB-Stick befindet).
  5. Die Schwachstelle wird ausgelöst, wenn "C:\Program Files (x86)\Windows Media Player\wmplayer.exe" gestartet wird. Konfigurieren Sie also, falls noch nicht geschehen, Windows Media Player für den aktuellen Benutzer (Sie können die standardmäßigen empfohlenen Einstellungen verwenden). Beachten Sie, dass hierfür keine Administratorrechte erforderlich sind. Folgen Sie einfach dem Installationsassistenten, wenn SETUP.bat "C:\Program Files (x86)\Windows Media Player\wmplayer.exe" startet.

Hinweis: Das Proof-of-concept wurde für Windows 11 getestet und entwickelt.

Microsoft CVE-2026-21508: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21508

Tool herunterladen