Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-21420_POC — Proof of Concept für CVE-2025-21420 (Windows Disk Cleanup Tool EoP) | Kitploit
Tools/GitHubGitHub/moiz-2x/cve-2025-21420_poc
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsBinäranalyse
GitHubmoiz-2x/cve-2025-21420_poc

CVE-2025-21420_POC

Proof of Concept für CVE-2025-21420 (Windows Disk Cleanup Tool EoP)

Repository anzeigen
5515vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Diffing cleanmgr.exe

Die neue Version von cleanmgr.exe enthält einen Aufruf der Funktion SetProcessMitigationPolicy.

Diffing
Diffing

Mit auf 16 gesetztem MitigationPolicy, was ProcessRedirectionTrustPolicy entspricht.

PROCESS_MITIGATION_POLICY

In Kombination mit Microsofts Beschreibung von CWE-59: Improper Link Resolution Before File Access ('Link Following') können wir schließen, dass cleanmgr.exe den Redirection Guard aktiviert hat.

Nach dem Lesen zweier Blogbeiträge von Simon Zuckerbraun und enigma0x3:

  1. From Arbitrary Folder Delete/Move/Rename to SYSTEM EoP
  2. Bypass UAC

Die Aufgabe SilentCleanup verfügt möglicherweise über ausreichende Berechtigungen, um den Ordner C:/Config.msi zu löschen, wie von Simon Zuckerbraun erwähnt. Wir müssen lediglich eine Sicherheitslücke vom Typ Arbitrary Folder Delete/Move/Rename innerhalb der SilentCleanup-Aufgabe (die cleanmgr.exe mit Run with highest priv ausführt) finden und sie auf den Ordner C:/Config.msi umleiten.

Beobachtungen mittels Procmon

Führen Sie die SilentCleanup-Aufgabe aus und beobachten Sie das Verhalten von cleanmgr.exe.

Procmon

Der Prozess prüft, ob die aufgelisteten Ordner existieren (interessanterweise überprüft er nicht, ob C:\ESD ein Junction-Punkt ist, aber er prüft Windows und Download — worauf wir hier nicht näher eingehen werden).

Erstellen Sie die Ordner C:\$Windows.~WS, C:\ESD\Windows, C:\ESD\Download, legen Sie einige zufällige Dateien hinein, führen Sie SilentCleanup erneut aus und beobachten Sie wieder.

Procmon

Wir können sehen, dass SilentCleanup die Inhalte der Ordner Windows und Download löscht. Dies kann mithilfe der Technik aus From Folder Contents Delete to SYSTEM EoP ausgenutzt werden.

Exploit

  1. Python-Skript erstellt 3 Ordner: C:\$Windows.~WS, C:\ESD\Windows, C:\ESD\Download, fügt Dummy-.txt-Dateien ein und pausiert.
  2. Führen Sie FolderOrFileDeleteToSystem aus, um das Config.msi einzurichten.
  3. Führen Sie FolderContentsDeleteToFolderDelete aus, um die Bereinigung der Inhalte von C:\ESD\Windows auf C:/Config.msi umzuleiten.
    Hinweis: Schließen Sie diese beiden Prozesse im Defender aus, da die Antivirensoftware diese Exploit-Technik erkennen könnte.
  4. Setzen Sie das Python-Skript fort und führen Sie SilentCleanup aus, um die Inhaltsbereinigung auszulösen.
  5. Führen Sie osk.exe aus und drücken Sie dann Strg-Alt-Entf.

https://github.com/user-attachments/assets/d66b43ea-6706-4bce-94c4-ca3a6e97857f

Tool herunterladen