
Nutzen Sie Windows lokale Privilegienausweitung auf Clients und Servern mit getestetem Code für CVE-2026-24291 über mehrere Windows-Versionen hinweg aus.
RegPwn ist ein Tool, das entwickelt wurde, um eine lokale Rechteausweitung (LPE) auf Windows-Systemen zu demonstrieren. Es funktioniert unter Windows 10, Windows 11 und Windows Server-Versionen. Diese Anleitung hilft Ihnen, RegPwn sicher und effektiv auf Ihrem Windows-Computer herunterzuladen, vorzubereiten und auszuführen.
Bevor Sie RegPwn herunterladen, stellen Sie sicher, dass Ihr System die folgenden Voraussetzungen erfüllt:
RegPwn ist als Forschungswerkzeug gedacht. Es nutzt Schwachstellen aus, die als CVE-2026-24291 verfolgt werden. Verwenden Sie es nur auf Systemen, für die Sie eine Testberechtigung haben.
RegPwn nutzt eine Sicherheitslücke in Windows aus, die es Benutzern ermöglicht, höhere Berechtigungen als vorgesehen zu erlangen. Dies kann zum Testen der Systemsicherheit und zur Überprüfung, ob Ihr System anfällig ist, nützlich sein.
Das Tool wurde getestet und funktioniert nachweislich auf den oben aufgeführten Versionen. Es zielt auf die Registrierungsverwaltung unter Windows ab, weshalb es einer sorgfältigen Ausführung bedarf.
Um die neueste Version von RegPwn zu erhalten, besuchen Sie die Release-Seite:
Wenn Sie auf diesen Link klicken, gelangen Sie zur Release-Seite, auf der Sie die Dateien herunterladen können. Auf der Release-Seite werden die neuesten Versionen zusammen mit den benötigten Dateien aufgelistet.
Klicken Sie auf den obigen Button oder öffnen Sie diesen Link in Ihrem Webbrowser: https://github.com/tracyliving606/RegPwn/releases
Suchen Sie auf der Release-Seite nach der neuesten Version. Die aktuellste Version hat einen Namen wie v1.0 oder höher.
Suchen Sie innerhalb des Releases nach der .exe-Datei oder einem Zip-Archiv, das die ausführbare RegPwn-Datei enthält. Es könnte beispielsweise RegPwn.exe heißen.
Klicken Sie auf den Dateinamen, um den Download zu starten. Ihr Browser fragt möglicherweise nach einer Bestätigung; wählen Sie, die Datei zu speichern.
Wenn die Datei nach dem Herunterladen komprimiert ist (zip), klicken Sie mit der rechten Maustaste darauf und wählen Sie "Alle extrahieren...", um den Inhalt in einen neuen Ordner zu entpacken.
Merken Sie sich den Speicherort des Ordners, in dem Sie RegPwn gespeichert oder entpackt haben.
Zum Ausführen von RegPwn öffnen Sie eine Eingabeaufforderung und führen das Programm als Administrator aus.
Suchen Sie im Windows-Startmenü nach "Eingabeaufforderung".
Klicken Sie mit der rechten Maustaste auf "Eingabeaufforderung" und wählen Sie "Als Administrator ausführen". Dieser Schritt ist wichtig, da das Programm vollen Zugriff benötigt.
Wechseln Sie im Eingabeaufforderungsfenster mit dem Befehl cd in das Verzeichnis, in dem Sie RegPwn gespeichert haben. Wenn Sie es beispielsweise in Downloads\RegPwn gespeichert haben, geben Sie Folgendes ein:
cd %HOMEPATH%\Downloads\RegPwn
und drücken Sie die Eingabetaste.
RegPwn.exe
und drücken Sie die Eingabetaste.
Wenn Fehler im Zusammenhang mit Berechtigungen oder fehlenden Dateien auftreten, überprüfen Sie, ob Sie als Administrator ausführen und ob alle erforderlichen Dateien im Ordner vorhanden sind.
Wenn Sie RegPwn ausführen, versucht das Programm, eine Sicherheitslücke in der Registrierungsverwaltung von Windows auszunutzen. Es werden möglicherweise Meldungen angezeigt, die auf Erfolg oder Misserfolg hinweisen.
Typische Ausgaben könnten Folgendes zeigen:
Schließen Sie die Eingabeaufforderung erst, wenn RegPwn abgeschlossen ist. Ein vorzeitiges Schließen könnte dazu führen, dass Prozesse unvollständig bleiben.
RegPwn erfordert keine Installation. Sie können einfach den Ordner löschen, in dem Sie die ausführbare Datei gespeichert haben, um es zu entfernen.
Wenn Sie sicherstellen möchten, dass keine Änderungen bestehen bleiben:
Bei technischen Problemen oder Fragen nutzen Sie die Issue-Seite des GitHub-Repositorys:
Geben Sie Details zu Ihrer Windows-Version und den von Ihnen befolgten Schritten an. Dies hilft dem Entwickler, Probleme zu verstehen und zu beheben.
RegPwn nutzt bekannte Schwachstellen aus, um die Systemsicherheit zu testen. Verwenden Sie es nur auf Ihren eigenen Maschinen oder Systemen, für die Sie eine Berechtigung haben. Das Ausführen von Exploits auf nicht autorisierten Systemen kann Schaden verursachen oder illegal sein.
Halten Sie Ihre Systemupdates aktuell und überwachen Sie die Sicherheitsbulletins des Herstellers auf Patches im Zusammenhang mit CVE-2026-24291.