Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RegPwnBRc4BOF — # Brute Ratel C4 BOF, der eine Registry-Symlink-Race-Condition in Windows Accessibility ATConfig ausnutzt, um durch das Schreiben beliebiger HKLM-Registry-Werte Privilegien auf SYSTEM zu erweitern. | Kitploit
Tools/GitHubGitHub/n0isegat3/regpwnbrc4bof
Privilege EscalationExploitationPost-ExploitationRed TeamingBinary-Exploitation
GitHubn0isegat3/regpwnbrc4bof

RegPwnBRc4BOF

# Brute Ratel C4 BOF, der eine Registry-Symlink-Race-Condition in Windows Accessibility ATConfig ausnutzt, um durch das Schreiben beliebiger HKLM-Registry-Werte Privilegien auf SYSTEM zu erweitern.

Repository anzeigen
3vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RegPwn BOF für Brute Ratel C4

Meine Brute Ratel C4 BOF-Neuimplementierung des Ports des RegPwn-Exploits von Filip Dragovic (@Wh04m1001) / MDSec ActiveBreach.

Dies ist eine unsauberere BRc4 BOF-Neuimplementierung der CS BOF-Neuimplementierung von Flangvik des ursprünglichen C#-Exploits. Die gesamte Anerkennung für die Schwachstellenforschung und den Exploit gebührt weiterhin Filip Dragovic und MDSec.

  • Flangviks CS BOF-Neuimplementierung: https://github.com/Flangvik/RegPwnBOF
  • Blogbeitrag: https://www.mdsec.co.uk/2026/03/rip-regpwn/
  • Original-Repository: https://github.com/mdsecactivebreach/RegPwn
  • CVE: CVE-2026-24291

Was es tut

Nutzt eine Registry-Symlink-Race-Condition im Windows Accessibility ATConfig-Mechanismus aus, um beliebige Werte in geschützte HKLM-Registry-Schlüssel aus einem normalen Benutzerkontext zu schreiben (Lokale Rechteausweitung).

Zielt auf Windows 11 25H2/24H2, Windows 10 21H2 und Windows Server 2016/2019/2022 vor dem Patch vom März 2026 ab.

WARNUNG: Dieser Exploit sperrt die Workstation als Teil der Race-Condition.

Standardziel

Der msiserver-Dienst (Windows Installer) ImagePath. Dieser Dienst läuft als SYSTEM und kann von normalen Benutzern gestartet werden.

Verwendung

Brute Ratel C4

root@kitploit:~
badger> coffexec c:\maldev\projects\RegPwnBRc4BOF\regpwn.x64.o C:\JustAnotherPath\badger.exe SYSTEM\ControlSet001\Services\msiserver ImagePath

Build

Erfordert x86_64-w64-mingw32-gcc (MinGW-w64 Cross-Compiler).

root@kitploit:~
make        # BOF bauen (regpwn.x64.o)
make test   # eigenständige EXE bauen (regpwn.x64.exe)
make clean

Nur x64.

Tool herunterladen