Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-21533_Scanner.py — Detektor für CVE-2026-21533: Privilegieneskalation zu SYSTEM in den Remotedesktopdiensten (RDS) von Windows. | Kitploit
Tools/GitHubGitHub/fevar54/cve-2026-21533_scanner.py
SchwachstellenscannerExploitationPenetrationstestsLernen & BildungKuratierte Ressourcen
GitHubfevar54/cve-2026-21533_scanner.py

CVE-2026-21533_Scanner.py

Detektor für CVE-2026-21533: Privilegieneskalation zu SYSTEM in den Remotedesktopdiensten (RDS) von Windows.

Repository anzeigen
2vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-21533 Scanner: Windows RDP Local Privilege Escalation Detection Tool

Estado: En desarrollo

Dieses Repository enthält ein Erkennungstool für die Schwachstelle CVE-2026-21533, einen Fehler in der Privilegienverwaltung der Windows-Remotedesktopdienste (RDS), der es einem lokalen Angreifer ermöglichen könnte, seine Privilegien auf SYSTEM auszuweiten.

WICHTIG: Dieses Skript ist eine pädagogische und Erkennungs-PoC (Proof of Concept). Sein Zweck ist es, Systemadministratoren und Sicherheitsteams (Blue Team) dabei zu helfen, potenziell anfällige Systeme in ihrem Netzwerk schnell zu identifizieren. Es ist KEIN Exploit und enthält keinen Code, der die Privilegienausweitung ausführt.

Kontext der Schwachstelle (CVE-2026-21533)

  • Beschreibung: Fehlerhafte Privilegienverwaltung in Windows-Remotedesktopdiensten.
  • Auswirkung: Ein Angreifer mit gültigen Anmeldeinformationen und lokalem Zugriff auf ein System könnte diesen Fehler ausnutzen, um seine Privilegien auszuweiten und vollständige administrative Kontrolle (NT AUTHORITY\SYSTEM) zu erlangen.
  • CVSSv3-Schweregrad: 7.8 (HOCH) -
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Betroffene Systeme: Mehrere Versionen von Windows 10, Windows 11 und Windows Server (siehe die CPEs im NVD-Hinweis für die vollständige Liste).
  • Mitigation: Anwenden des von Microsoft bereitgestellten Sicherheitspatches (Update vom Februar 2026, mit spezifischem KB) und Befolgen der CISA-Richtlinien.
  • Was macht dieses Tool?

    Das Skript CVE-2026-21533_Scanner.py führt zwei Hauptprüfungen auf dem lokalen System durch, um das Risiko zu bewerten:

    1. Patch-Prüfung (KB...): Überprüft, ob das Sicherheitsupdate, das CVE-2026-21533 entschärft, auf dem System installiert ist.
    2. Prüfung der Registrierungsberechtigungen: Versucht, einen Testwert in den Registrierungsschlüssel der Remotedesktopdienste (HKLM\SYSTEM\CurrentControlSet\Services\TermService) zu schreiben und zu löschen. Wenn der Vorgang mit eingeschränkten Benutzerrechten erfolgreich ist, deutet dies darauf hin, dass die Berechtigungskonfiguration schwach ist und das System möglicherweise anfällig für den im CVE beschriebenen Vektor ist.

    Anforderungen

    • Betriebssystem: Windows (das Tool ist für die lokale Ausführung auf dem zu bewertenden System ausgelegt).
    • Berechtigungen: Es muss mit einem Standardbenutzerkonto (ohne Administratorrechte) ausgeführt werden, damit der Registrierungstest gültig ist.
    • PowerShell: Erforderlich für die Patch-Prüfung (optional; wenn sie fehlschlägt, fährt das Tool fort).

    Installation und Verwendung

    1. Klone dieses Repository oder lade die Datei CVE-2026-21533_Scanner.py herunter.

    2. Öffne ein Terminal (CMD oder PowerShell) im Ordner, in dem sich das Skript befindet.

    3. Führe das Skript mit Python 3 aus:

      root@kitploit:~
      python CVE-2026-21533_Scanner.py
      
    Tool herunterladen