
Exploit en Python para CVE-2025-24076, una vulnerabilidad de escalada de privilegios del servicio Cross Device de Windows. Reemplaza una DLL para obtener privilegios de SYSTEM mediante un ataque local.
Este script explota una vulnerabilidad en el Servicio de Dispositivos Cruzados de Windows que permite la escalada de privilegios en sistemas Windows 11, Windows Server 2025 y Windows Server 2022 23H2 (instalación Server Core) .
La vulnerabilidad se origina por un control de acceso incorrecto en el Servicio de Dispositivos Cruzados de Windows, lo que permite a un atacante local con privilegios bajos sobrescribir un archivo DLL crítico (CrossDevice.Streaming.Source.dll) ubicado en un directorio con permisos de escritura.
Cuando el usuario abre la página de Configuración de "Dispositivos móviles" de Windows, el sistema carga esta DLL. Si el atacante la reemplaza con una DLL maliciosa, el código se ejecuta con privilegios de SYSTEM, resultando en una escalada de privilegios completa.
gcc (MinGW) instalado para compilar la DLL maliciosa a partir del código fuente en C.C:\poc_only_admin_can_write_to_c.txt como confirmación de una explotación exitosa.Mantenga sus sistemas parcheados aplicando las actualizaciones oficiales de Microsoft para mitigar esta vulnerabilidad.
El script de explotación está escrito en Python y utiliza gcc (MinGW) para compilar una DLL maliciosa. Realiza el reemplazo de la DLL después de detectar que la DLL original está desbloqueada, desencadenando la escalada de privilegios una vez que el sistema carga la DLL maliciosa.
Si necesita ayuda para ejecutar el script o más explicaciones, ¡no dude en preguntar! 😊