
Python-Exploit für CVE-2025-24076, eine Windows Cross Device Service Privilegienausweitungsschwachstelle. Ersetzt eine DLL, um über lokalen Angriff SYSTEM-Rechte zu erlangen.
Dieses Skript nutzt eine Sicherheitslücke im Windows Cross Device Service aus, die eine Erhöhung von Berechtigungen auf Windows 11, Windows Server 2025 und Windows Server 2022 23H2 (Server Core-Installation) ermöglicht.
Die Sicherheitslücke resultiert aus einer unzureichenden Zugriffskontrolle im Windows Cross Device Service. Dadurch kann ein lokaler Angreifer mit niedrigen Berechtigungen eine kritische DLL-Datei (CrossDevice.Streaming.Source.dll) in einem beschreibbaren Verzeichnis überschreiben.
Wenn der Benutzer die Windows-Einstellungsseite „Mobile Geräte“ öffnet, lädt das System diese DLL. Ersetzt der Angreifer sie durch eine schädliche DLL, wird der Code mit SYSTEM-Berechtigungen ausgeführt, was zu einer vollständigen Erhöhung der Berechtigungen führt.
gcc (MinGW) installiert ist, um die schädliche DLL aus C-Quellcode zu kompilieren.C:\poc_only_admin_can_write_to_c.txt als Bestätigung für eine erfolgreiche Ausnutzung.Halten Sie Ihre Systeme durch die Installation offizieller Microsoft-Updates auf dem neuesten Stand, um diese Sicherheitslücke zu entschärfen.
Das Exploit-Skript ist in Python geschrieben und verwendet gcc (MinGW) zum Kompilieren einer schädlichen DLL. Es führt einen DLL-Austausch durch, nachdem erkannt wurde, dass die originale DLL entsperrt ist, und löst eine Erhöhung der Berechtigungen aus, sobald die schädliche DLL vom System geladen wird.
Wenn Sie Hilfe bei der Ausführung des Skripts benötigen oder weitere Erklärungen wünschen, zögern Sie nicht zu fragen! 😊