
Preuve de concept pour CVE-2026-21508, démontrant une attaque de détournement de DLL sur Windows 11 qui élève les privilèges en chargeant une DLL conçue dans WUDFHost.exe.
Pour plus d'informations, voir : https://0xc4r.github.io/posts/CVE-2026-21508
La preuve de concept consiste en un simple script batch et un projet DLL :
WUDFHost.exe :
RevertToSelf() pour arrêter l'usurpation d'identité et revenir à un statut privilégié.session 0) afin qu'une exécution réussie puisse être facilement identifiée en vérifiant avec Process Explorer (ou tout autre outil de votre choix) si cmd.exe a été démarré par WUDFHost.exeSETUP.bat sera simplement utilisé pour copier la DLL dans le dossier correct et créer les clés de registre nécessaires pour déclencher le chargement de la DLL conçue par WUDFHost.exe..jpg dans la POC qui sera copiée par SETUP.bat vers le chemin de la clé USB que vous spécifiez comme premier argument, garantissant qu'au moins une image .jpg se trouve sur la clé USB.En tant qu'utilisateur non privilégié, procédez comme suit :
SETUP.bat avec comme premier argument le chemin de la clé USB connectée à l'ordinateur où alps.jpg sera copié, par exemple SETUP.bat F:\ (en garantissant qu'au moins une image .jpg se trouve sur la clé USB.)"C:\Program Files (x86)\Windows Media Player\wmplayer.exe" est démarré. Donc, s'il n'est pas déjà configuré, configurez Windows Media Player pour l'utilisateur actuel (vous pouvez utiliser les paramètres recommandés par défaut). Notez que cela ne nécessite pas de privilèges administrateur ; Suivez simplement l'installateur lorsque SETUP.bat lance
"C:\Program Files (x86)\Windows Media Player\wmplayer.exe".Remarque : la preuve de concept a été testée et développée pour Windows 11.
Microsoft CVE-2026-21508 : https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21508