Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-69328 — Windows-Privilege-Escalation-Exploit, der SprintCSP.dll in einem benutzerbeschreibbaren HKLM-PATH-Verzeichnis platziert, um StorSvc zu hijacken und als SYSTEM auszuführen. | Kitploit
Tools/GitHubGitHub/0xf9b6a41ec/cve-2026-69328
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsRed TeamingPayload-EntwicklungBinary-Exploitation
GitHub0xf9b6a41ec/cve-2026-69328

CVE-2026-69328

Windows-Privilege-Escalation-Exploit, der SprintCSP.dll in einem benutzerbeschreibbaren HKLM-PATH-Verzeichnis platziert, um StorSvc zu hijacken und als SYSTEM auszuführen.

Repository anzeigen
vor 21h 45mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

StorSvc lädt SprintCSP.dll über den relativen Namen als SYSTEM. Platziere sie in einem benutzerbeschreibbaren HKLM-PATH-Verzeichnis und erhalte SYSTEM.

Erfordert ein benutzerbeschreibbares Verzeichnis in HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Environment\Path.

Keine auf einem sauberen Image. Tooling-Installer fügen sie hinzu (%USERPROFILE%\.cargo\bin, .local\bin, Python Scripts). Wenn die Box keine hat, erstellt CVE-2026-69328.exe --setup eine, was eine einmalige Admin-Abfrage erfordert. Der Exploit selbst benötigt nie Admin.

Build

GCC:

root@kitploit:~
gcc payload.c -shared -o SprintCSP.dll
gcc CVE-2026-69328.c -lrpcrt4 -ladvapi32 -lshell32 -o CVE-2026-69328.exe

MSVC:

root@kitploit:~
cl /LD payload.c /Fe:SprintCSP.dll
cl CVE-2026-69328.c rpcrt4.lib advapi32.lib shell32.lib /Fe:CVE-2026-69328.exe

Verwendung

root@kitploit:~
CVE-2026-69328.exe              plant, trigger, read proof
CVE-2026-69328.exe --cleanup    remove proof file + planted DLL

Der Nachweis landet unter C:\Windows\System32\CVE-2026-69328.txt.

StorSvc stürzt nach dem Laden ab und SCM startet es nach ~120s neu.

Tool herunterladen