Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24076 — Python-Exploit für CVE-2025-24076, eine Windows Cross Device Service Privilegienausweitungsschwachstelle. Ersetzt eine DLL, um über lokalen Angriff SYSTEM-Rechte zu erlangen. | Kitploit
Tools/GitHubGitHub/mbanyamer/cve-2025-24076
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungPayload-EntwicklungBinary-Exploitation
GitHubmbanyamer/cve-2025-24076

CVE-2025-24076

Python-Exploit für CVE-2025-24076, eine Windows Cross Device Service Privilegienausweitungsschwachstelle. Ersetzt eine DLL, um über lokalen Angriff SYSTEM-Rechte zu erlangen.

Repository anzeigen
182vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-24076

Microsoft Windows Cross Device Service – Exploit für eine Sicherheitslücke zur Erhöhung von Berechtigungen


Übersicht

Dieses Skript nutzt eine Sicherheitslücke im Windows Cross Device Service aus, die eine Erhöhung von Berechtigungen auf Windows 11, Windows Server 2025 und Windows Server 2022 23H2 (Server Core-Installation) ermöglicht.

  • CVE: CVE-2025-24076
  • CVSS v3.1 Score: 7.3 (Wichtig)
  • Typ: Erhöhung von Berechtigungen
  • Schwachstelle: CWE-284 – Unzureichende Zugriffskontrolle
  • Angriffsvektor: Lokal
  • Erforderliche Berechtigungen: Niedrig
  • Benutzerinteraktion: Erforderlich

Beschreibung

Die Sicherheitslücke resultiert aus einer unzureichenden Zugriffskontrolle im Windows Cross Device Service. Dadurch kann ein lokaler Angreifer mit niedrigen Berechtigungen eine kritische DLL-Datei (CrossDevice.Streaming.Source.dll) in einem beschreibbaren Verzeichnis überschreiben.

Wenn der Benutzer die Windows-Einstellungsseite „Mobile Geräte“ öffnet, lädt das System diese DLL. Ersetzt der Angreifer sie durch eine schädliche DLL, wird der Code mit SYSTEM-Berechtigungen ausgeführt, was zu einer vollständigen Erhöhung der Berechtigungen führt.


Betroffene Systeme

  • Windows 11 Versionen 24H2, 23H2, 22H2 (x64 und ARM64)
  • Windows Server 2025
  • Windows Server 2022 23H2 (Server Core-Installation)

Exploit-Schritte

  1. Überprüfen, ob die Ziel-DLL im beschreibbaren Verzeichnis vorhanden ist.
  2. Eine schädliche DLL erstellen, die beim Laden Code mit SYSTEM-Berechtigungen ausführt.
  3. Die originale DLL sichern, um eine Wiederherstellung zu ermöglichen.
  4. Den Benutzer auffordern, die Einstellungsseite „Mobile Geräte“ zu öffnen, um das Laden der DLL auszulösen.
  5. Die DLL-Datei überwachen, bis sie entsperrt ist, und sie dann durch die schädliche DLL ersetzen.
  6. SYSTEM-Berechtigungen erlangen, sobald die schädliche DLL vom System geladen wird.

Verwendungshinweise

  1. Stellen Sie sicher, dass gcc (MinGW) installiert ist, um die schädliche DLL aus C-Quellcode zu kompilieren.
  2. Führen Sie das Python-Skript als Benutzer mit niedrigen Berechtigungen aus.
  3. Folgen Sie den Bildschirmanweisungen, um die Windows-Einstellungsseite wie aufgefordert zu öffnen.
  4. Überprüfen Sie die Datei C:\poc_only_admin_can_write_to_c.txt als Bestätigung für eine erfolgreiche Ausnutzung.

Warnungen und rechtlicher Hinweis

  • Dieser Exploit dient ausschließlich zu Bildungs- und Forschungszwecken.
  • Die unbefugte Nutzung auf Systemen ohne ausdrückliche Genehmigung ist illegal und strafbar.
  • Verwenden Sie diesen Exploit nur auf Systemen, die Ihnen gehören, oder in einer kontrollierten Laborumgebung.

Updates

Halten Sie Ihre Systeme durch die Installation offizieller Microsoft-Updates auf dem neuesten Stand, um diese Sicherheitslücke zu entschärfen.


Skriptdetails

Das Exploit-Skript ist in Python geschrieben und verwendet gcc (MinGW) zum Kompilieren einer schädlichen DLL. Es führt einen DLL-Austausch durch, nachdem erkannt wurde, dass die originale DLL entsperrt ist, und löst eine Erhöhung der Berechtigungen aus, sobald die schädliche DLL vom System geladen wird.


Wenn Sie Hilfe bei der Ausführung des Skripts benötigen oder weitere Erklärungen wünschen, zögern Sie nicht zu fragen! 😊


Autor

  • Name: Mohammed Idrees Banyamer
  • Instagram: @banyamer_security
  • GitHub: https://github.com/mbanyamer
  • Land: Jordanien
  • Datum: 2025-06-06
Tool herunterladen