Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-21508_POC — Preuve de concept pour CVE-2026-21508, démontrant une attaque de détournement de DLL sur Windows 11 qui élève les privilèges en chargeant une DLL conçue dans WUDFHost.exe. | Kitploit
Outils/GitHubGitHub/0xc4r/cve-2026-21508_poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationDéveloppement de Charges UtilesExploitation de Binaires
GitHub0xc4r/cve-2026-21508_poc

CVE-2026-21508_POC

Preuve de concept pour CVE-2026-21508, démontrant une attaque de détournement de DLL sur Windows 11 qui élève les privilèges en chargeant une DLL conçue dans WUDFHost.exe.

Voir le dépôt
2914il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept pour CVE-2026-21508

Pour plus d'informations, voir : https://0xc4r.github.io/posts/CVE-2026-21508

Description :

La preuve de concept consiste en un simple script batch et un projet DLL :

  • La DLL sera utilisée pour effectuer l'attaque de détournement de DLL et effectuera principalement les actions suivantes lorsqu'elle sera chargée par WUDFHost.exe :
    1. Exécute RevertToSelf() pour arrêter l'usurpation d'identité et revenir à un statut privilégié.
    2. Fait quelque chose à titre d'exemple. Dans ce cas, je lance une instance élevée de cmd.exe (sur session 0) afin qu'une exécution réussie puisse être facilement identifiée en vérifiant avec Process Explorer (ou tout autre outil de votre choix) si cmd.exe a été démarré par WUDFHost.exe
  • le fichier batch SETUP.bat sera simplement utilisé pour copier la DLL dans le dossier correct et créer les clés de registre nécessaires pour déclencher le chargement de la DLL conçue par WUDFHost.exe.
  • Il y a également une image .jpg dans la POC qui sera copiée par SETUP.bat vers le chemin de la clé USB que vous spécifiez comme premier argument, garantissant qu'au moins une image .jpg se trouve sur la clé USB.

Comment utiliser :

En tant qu'utilisateur non privilégié, procédez comme suit :

  1. Extrayez la POC dans un dossier de votre choix.
  2. Compilez le projet en version release
  3. Assurez-vous qu'une clé USB est connectée à l'ordinateur.
  4. Lancez SETUP.bat avec comme premier argument le chemin de la clé USB connectée à l'ordinateur où alps.jpg sera copié, par exemple SETUP.bat F:\ (en garantissant qu'au moins une image .jpg se trouve sur la clé USB.)
  5. La vulnérabilité est déclenchée lorsque "C:\Program Files (x86)\Windows Media Player\wmplayer.exe" est démarré. Donc, s'il n'est pas déjà configuré, configurez Windows Media Player pour l'utilisateur actuel (vous pouvez utiliser les paramètres recommandés par défaut). Notez que cela ne nécessite pas de privilèges administrateur ; Suivez simplement l'installateur lorsque SETUP.bat lance "C:\Program Files (x86)\Windows Media Player\wmplayer.exe".

Remarque : la preuve de concept a été testée et développée pour Windows 11.

Microsoft CVE-2026-21508 : https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21508

Télécharger l’outil