Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/jndatart/virtuallocksensorlpe
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsRed Teaming
GitHubjndatart/virtuallocksensorlpe

VirtualLockSensorLPE

Lokaler Exploit zur Privilegieneskalation für CVE-2025-0886.

Repository anzeigen
11vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

VirtualLockSensorLPE

Beschreibung

Lokaler Privilege-Escalation-PoC-Exploit für CVE-2025-0886, der den auf Windows laufenden Elliptic Virtual Lock Sensor Version 3.1.60531.2 angreift, der standardmäßig auf bestimmten Lenovo-Laptopmodellen installiert ist. Ermöglicht die Ausführung einer Nutzlast im Kontext von SYSTEM aus einem regulären Benutzerkontext heraus, indem die Berechtigungen für einen Registrierungsschlüssel geändert werden.

Offizielles Advisory von Lenovo: https://support.lenovo.com/us/en/product_security/LEN-182738

Bitte lesen Sie vor der Verwendung die Hinweise.

Erstellen

  1. Klonen Sie das Repository mit git clone --recursive.
  2. Erstellen Sie die Projektmappe VirtualLockSensorLPE.

Verwendung

VirtualLockSensorLPE.exe COMMAND

Beispiel

VirtualLockSensorLPE.exe "cmd /c echo test > C:\Windows\System32\poc.txt"

Screenshot

Technische Details

Verwundbare Versionen des Elliptic Virtual Lock Sensor verwenden die folgenden Registrierungsschlüssel, bei denen Everyone über Full Control verfügt:

  • HKLM\SOFTWARE\Elliptic Labs\Virtual Lock Sensor\UserSettings\OnBattery
  • HKLM\SOFTWARE\Elliptic Labs\Virtual Lock Sensor\UserSettings\PluggedIn

Reguläre Benutzer können eine Neuinstallation der Software anstoßen. Wenn ein Unterschlüssel mit aktiviertem „container inherit“ unter einem der oben aufgeführten Registrierungsschlüssel erstellt wird und anschließend unter diesem neuen Schlüssel eine Registrierungsverknüpfung erstellt wird, erhält Everyone während der Neuinstallation Full Control auf dem Ziel dieser Verknüpfung.

Der PoC nutzt die Schwachstelle mithilfe der folgenden Schritte aus:

  1. Erstellen Sie einen Unterschlüssel (mit dem Namen a) unter HKLM\SOFTWARE\Elliptic Labs\Virtual Lock Sensor\UserSettings\PluggedIn, bei dem Everyone über Full Control mit aktiviertem „container inherit“ („CI“-Flag) verfügt.
  2. Erstellen Sie eine Registrierungsverknüpfung (mit dem Namen b) unter dem neu erstellten Unterschlüssel (a), die auf HKLM\SYSTEM\CurrentControlSet\Services\edgeupdate verweist.
  3. Erzwingen Sie eine Neuinstallation des Elliptic Virtual Lock Sensor.
  4. Da Everyone jetzt über Full Control auf dem edgeupdate-Schlüssel verfügt, kann der ImagePath-Wert des Schlüssels geändert werden, um auf eine Nutzlast zu verweisen.
  5. Starten Sie den Dienst edgeupdate (Microsoft Edge Update Service), um die Nutzlast im Kontext von auszuführen.

Hinweise

  • Der Exploit versucht nicht, die Berechtigungen des Registrierungsschlüssels HKLM\SYSTEM\CurrentControlSet\Services\edgeupdate zurückzusetzen. Sie müssen dies also manuell tun (und denken Sie bitte daran, wenn Sie dies auf einem Produktionssystem testen).
  • Zielt speziell auf Version 3.1.60531.2 ab. Der Exploit-Code muss möglicherweise geändert werden, um andere verwundbare Versionen anzugreifen (der Produktcode, der an MsiReinstallProductW übergeben wird, muss wahrscheinlich geändert werden, um die Neuinstallation auszulösen).
  • Es gibt verschiedene Möglichkeiten, einen beliebigen Schreibzugriff auf einen Registrierungsschlüssel in privilegierte Codeausführung umzuwandeln. Dieser PoC erreicht dies, indem er die Konfiguration eines vorhandenen Dienstes (edgeupdate) so ändert, dass er auf eine beliebige Nutzlast verweist. Diese Technik hat ein paar Einschränkungen:
    • Wenn der Dienst edgeupdate bei der Ausführung des Exploits bereits läuft, wird die Nutzlast nicht ausgeführt. Warten Sie ein oder zwei Minuten und führen Sie den Exploit erneut aus.
    • Wenn die Nutzlast kein Dienstbinärprogramm ist (z. B. cmd), beendet Windows die Ausführung nach kurzer Zeit.
Tool herunterladen
SYSTEM