
Race-Condition-Exploit für eine Windows Defender-Sicherheitslücke, die Berechtigungen auf SYSTEM-Shell erhöht. Getestet auf Windows 10 und 11, mit potenzieller Anwendbarkeit auf Windows Server.
RoguePlanet Windows Defender Schwachstelle
Willkommen zurück allerseits !!!
Der Exploit ist eine Race Condition, also ist es Glückssache. Ich habe auf manchen Maschinen eine 100% Erfolgsrate erzielt, während er auf anderen nicht funktionierte.
Der Exploit wurde unter Windows 11 (Offizieller Kanal + Canary) und Windows 10 mit dem Juni 2026 Patch getestet. Der PoC funktioniert jedoch nicht unter Windows Server, da normale Benutzer kein ISO-Image mounten können. Ich bin zuversichtlich, dass auch alle Windows Server-Versionen verwundbar sind, aber als ich herausfand, dass der PoC unter Windows Server-Installationen nicht funktioniert, war es zu spät, den Exploit neu zu gestalten, um dieses Problem zu beheben. Aber ich möchte eines klarstellen. Auch alle Windows Server-Installationen sind verwundbar, man muss den Exploit nur neu gestalten.
Der Race-Condition-Teil ist etwas interessant, ich glaube (bin mir aber nicht sicher), dass eine Neugestaltung des PoC eine 100%ige Erfolgsrate unabhängig von den Bedingungen erreichen kann, aber ehrlich gesagt bin ich mit diesem Bug fertig.
Wenn der Exploit erfolgreich ist, wird eine SYSTEM-Shell gestartet
