
Detektor für CVE-2026-21533: Privilegieneskalation zu SYSTEM in den Remotedesktopdiensten (RDS) von Windows.
Dieses Repository enthält ein Erkennungstool für die Schwachstelle CVE-2026-21533, einen Fehler in der Privilegienverwaltung der Windows-Remotedesktopdienste (RDS), der es einem lokalen Angreifer ermöglichen könnte, seine Privilegien auf SYSTEM auszuweiten.
WICHTIG: Dieses Skript ist eine pädagogische und Erkennungs-PoC (Proof of Concept). Sein Zweck ist es, Systemadministratoren und Sicherheitsteams (Blue Team) dabei zu helfen, potenziell anfällige Systeme in ihrem Netzwerk schnell zu identifizieren. Es ist KEIN Exploit und enthält keinen Code, der die Privilegienausweitung ausführt.
NT AUTHORITY\SYSTEM) zu erlangen.AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HDas Skript CVE-2026-21533_Scanner.py führt zwei Hauptprüfungen auf dem lokalen System durch, um das Risiko zu bewerten:
KB...): Überprüft, ob das Sicherheitsupdate, das CVE-2026-21533 entschärft, auf dem System installiert ist.HKLM\SYSTEM\CurrentControlSet\Services\TermService) zu schreiben und zu löschen. Wenn der Vorgang mit eingeschränkten Benutzerrechten erfolgreich ist, deutet dies darauf hin, dass die Berechtigungskonfiguration schwach ist und das System möglicherweise anfällig für den im CVE beschriebenen Vektor ist.Klone dieses Repository oder lade die Datei CVE-2026-21533_Scanner.py herunter.
Öffne ein Terminal (CMD oder PowerShell) im Ordner, in dem sich das Skript befindet.
Führe das Skript mit Python 3 aus:
python CVE-2026-21533_Scanner.py