Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/kaleth4/cve-2026-21250
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungKuratierte Ressourcen
GitHubkaleth4/cve-2026-21250

CVE-2026-21250

Technische Dokumentation und Ressourcen für CVE-2026-21250, eine lokale Privilege-Escalation-Schwachstelle in Windows HTTP.sys, einschließlich betroffener Versionen, CVSS-Details und Hinweisen zur Schadensbegrenzung.

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-21250: Windows HTTP.sys Lokale Rechteausweitung

Windows 11 24H2 - Lokale Rechteausweitung

🚨 Technische Analyse und Ressourcen für die Schwachstelle CVE-2026-21250 Windows 11 24H2 / 25H2 - Windows Server 2022/2025


Dieses Repository enthält technische Dokumentation und Ressourcen für das Studium der Schwachstelle CVE-2026-21250, einen Fehler bei der Dereferenzierung nicht vertrauenswürdiger Zeiger im HTTP.sys-Treiber von Windows, der eine lokale Rechteausweitung (LPE) ermöglicht.

📝 Beschreibung

Die Schwachstelle ermöglicht es einem Angreifer mit niedrigen Rechten und lokalem Systemzugriff, Code mit erhöhten Rechten auszuführen, indem eine fehlerhafte Zeigerverwaltung in der HTTP.sys-Komponente ausgenutzt wird.

📊 Technische Details (NVD)

  • CWE-ID: CWE-822 (Untrusted Pointer Dereference)
  • CVSS 3.1-Basispunktzahl: 7.8 (HOCH)
  • Angriffsvektor: Lokal (AV:L)
  • Erforderliche Rechte: Niedrig (PR:L)
  • Auswirkung: Vollständig auf Vertraulichkeit, Integrität und Verfügbarkeit (C:H/I:H/A:H)
  • Vollständiger Vektor: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

📊 Tabelle der technischen Details (NVD)


💻 Betroffene Systeme

Die Schwachstelle betrifft die folgenden Windows-Versionen:

  • Windows 11 24H2 (x64 und arm64) - bis Build 10.0.26100.7781
  • Windows 11 25H2 (x64 und arm64) - bis Build 10.0.26200.7781
  • Windows 11 26H1 (x64 und arm64) - bis Build 10.0.28000.1575
  • Windows Server 2022 (23H2) - bis Build 10.0.25398.2149
  • Windows Server 2025 - bis Build 10.0.26100.32313

🔹 Hinweis: Versionen nach den genannten Builds sind nicht anfällig (im Februar 2026 gepatcht).


⚠️ Auswirkung der Ausnutzung

Ein Angreifer, der diese Schwachstelle erfolgreich ausnutzt, könnte SYSTEM-Rechte erlangen, was Folgendes ermöglicht:

  • Vollständige Kontrolle über das System
  • Zugriff auf vertrauliche Daten
  • Änderung der Systemintegrität
  • Unterbrechung der Verfügbarkeit

🛠️ Schadensbegrenzung und Patches

Es wird empfohlen, die von Microsoft bereitgestellten Sicherheitsupdates anzuwenden:

🔧 Erforderliche Maßnahme

✅ Sicherheitspatches sofort anwenden von:

  • Microsoft Security Update Guide (CVE-2026-21250)

📋 Ausnutzungsstatus

  • Öffentliche Offenlegung: Nein
  • In Angriffen ausgenutzt: Nein
  • Reifegrad des Exploit-Codes: Nicht getestet
  • Behebungsgrad: Offizieller Patch verfügbar
  • Vertrauen des Berichts: Bestätigt

⚠️ FAQ

F: Welche Rechte kann ein Angreifer durch die Ausnutzung dieser Schwachstelle erlangen? 🔹 A: SYSTEM-Rechte (NT AUTHORITY\SYSTEM), die vollständige Kontrolle über das System ermöglichen.


🔗 Offizielle Referenzen

  • Microsoft Security Response Center (MSRC)
  • National Vulnerability Database (NVD)
  • CVE-2026-21250 auf CVE.org

⚖️ Haftungsausschluss

Dieser Inhalt dient ausschließlich Bildungs- und Forschungszwecken im Bereich Cybersicherheit. Die Informationen werden "wie besehen" ohne jegliche Gewährleistung bereitgestellt. Die Benutzer sind dafür verantwortlich, alle geltenden Gesetze und Vorschriften einzuhalten.


Letzte Aktualisierung: 10. Feb. 2026
Version: 1.0

Tool herunterladen
MetrikWertBeschreibung
CWE-IDCWE-822Untrusted Pointer Dereference
CVSS 3.1-Basispunktzahl7.8 (HOCH)Schweregradbewertung
CVSS-VektorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HLokal, geringe Komplexität, keine Interaktion
CVE veröffentlicht10. Februar 2026Offizielles Veröffentlichungsdatum
Vertrauen des BerichtsBestätigtVon Microsoft und NVD validiert
BetriebssystemArchitekturMaximaler anfälliger Build
Windows 11 24H2x64 / ARM6410.0.26100.7781
Windows 11 25H2x64 / ARM6410.0.26200.7781
Windows Server 2022 (23H2)x6410.0.25398.2149
Windows Server 2025x6410.0.26100.32313
BetriebssystemKBBuildDatum
Windows 11 24H2 (x64)5077181 / 507721210.0.26100.7840 / 778110. Feb. 2026
Windows 11 24H2 (ARM64)5077181 / 507721210.0.26100.7840 / 778110. Feb. 2026
Windows 11 25H2 (x64)5077181 / 507721210.0.26200.7840 / 778110. Feb. 2026
Windows 11 25H2 (ARM64)5077181 / 507721210.0.26200.7840 / 778110. Feb. 2026
Windows Server 2022 23H2507589710.0.25398.214910. Feb. 2026
Windows Server 20255075899 / 507594210.0.26100.32370 / 3231310. Feb. 2026