Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MSC-EvilTwin-Local-Privilege-Escalation — CVE-2025-26633 (CVSS 7.8) – Zero-day MMC .msc EvilTwin LPE, aktiv von der APT-Gruppe Water Gamayun ausgenutzt. Ein PoC erstellt über eine bösartige MSC-Datei auf nicht gepatchtem Windows 10/11/Server ein lokales Administratorkonto. Im März 2025 gepatcht. Nur für autorisierte Tests. | Kitploit
Tools/GitHubGitHub/mbanyamer/msc-eviltwin-local-privilege-escalation
Privilege EscalationPayload-GenerierungSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsBinary-Exploitation
GitHubmbanyamer/msc-eviltwin-local-privilege-escalation

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

MSC-EvilTwin-Local-Privilege-Escalation

Repository anzeigen
43vor 9 MonatenNoch nicht geprüft

CVE-2025-26633 (CVSS 7.8) – Zero-day MMC .msc EvilTwin LPE, aktiv von der APT-Gruppe Water Gamayun ausgenutzt. Ein PoC erstellt über eine bösartige MSC-Datei auf nicht gepatchtem Windows 10/11/Server ein lokales Administratorkonto. Im März 2025 gepatcht. Nur für autorisierte Tests.

Teilen

CVE-2025-26633 - Microsoft Management Console (.msc) EvilTwin Lokale Rechteausweitung PoC

Zero-Day zum Zeitpunkt der Offenlegung (März 2025) – Wird aktiv in freier Wildbahn von Water Gamayun APT ausgenutzt
NUR FÜR AUTORISIERTE SICHERHEITSTESTS UND FORSCHUNG

Details zur Schwachstelle

  • Exploit-Titel: Microsoft Management Console (MMC) - MSC EvilTwin Lokale Rechteausweitung / Beliebige Codeausführung
  • CVE: CVE-2025-26633
  • CVSS v3.1: 7.8 (Hoch) – AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Betroffene Systeme:
    • Windows 10 (alle Editionen)
    • Windows 11 (alle Editionen)
    • Windows Server 2016 – 2025
      → Nicht gepatchte Systeme vor dem Patch-Tuesday im März 2025
  • Gepatcht in: Updates vom März 2025 (z. B. KB5053602 und später)
  • Entdeckung und Offenlegung: Koordiniert über die Zero Day Initiative
  • ZDI-Advisory: ZDI-25-150
  • Microsoft-Advisory: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-26633

Autor

  • Mohammed Idrees Banyamer
    Jordanien | Sicherheitsforscher
    Instagram: @banyamer_security
    GitHub: https://github.com/mbanyamer

Proof of Concept

Dieses Repository enthält einen Proof-of-Concept-Exploit, der die Ausführung beliebiger Befehle über eine manipulierte .msc-Datei (MMC-Snap-in) demonstriert.

Wenn ein Benutzer mit niedrigen Rechten die präparierte .msc-Datei mit mmc.exe öffnet, wird die eingebettete RunCommand-Aktion mit den Rechten des Benutzers ausgeführt – was in bestimmten Angriffsketten Post-Exploitation-Lateral-Movement oder Rechteausweitung ermöglicht.

Der aktuelle PoC erstellt stillschweigend ein lokales Administratorkonto:

  • Benutzername: hacker
  • Passwort: P@ssw0rd123!

Verwendung

root@kitploit:~
python3 cve-2025-26633_poc.py
Tool herunterladen