Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-63946-Tencent-PC-Manager-EoP — Exploit de preuve de concept pour CVE-2025-63946, une élévation de privilèges locale dans Tencent PC Manager via des attaques de lien symbolique sur des répertoires temporaires, réalisant une suppression arbitraire de fichiers en tant que SYSTEM. | Kitploit
Outils/GitHubGitHub/alexlee820/cve-2025-63946-tencent-pc-manager-eop
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationRed TeamingExploitation de Binaires
GitHubalexlee820/cve-2025-63946-tencent-pc-manager-eop

CVE-2025-63946-Tencent-PC-Manager-EoP

Exploit de preuve de concept pour CVE-2025-63946, une élévation de privilèges locale dans Tencent PC Manager via des attaques de lien symbolique sur des répertoires temporaires, réalisant une suppression arbitraire de fichiers en tant que SYSTEM.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 6 moisPas encore vérifié

CVE-2025-63946 Escalade de privilèges dans Tencent PC Manager

version : Version de PCManager inférieure ou égale à 17.10.28554.205
Résumé : J'ai découvert une vulnérabilité dans Tencent PC Manager où les fichiers et répertoires sous C:\Windows\Temp sont gérés de manière non sécurisée. Un attaquant peut exploiter des attaques par lien symbolique (symlink) pour forcer un processus privilégié SYSTEM à supprimer des fichiers arbitraires, ce qui entraîne une élévation de privilèges locale. Durant le processus de scan, QQPCRtp.exe, s'exécutant sous NT AUTHORITY\SYSTEM, déplace les fichiers scannés dans ce répertoire temporaire et les supprime après la fin du scan.

Il a été observé que le processus "QQPCRTP.exee" fait ce qui suit avec le privilège SYSTEM lorsque nous commençons à scanner le disque :

  1. QQPCRTP.exe crée un sous-répertoire nommé avec un uuid (par ex., {*}) dans pcmgr_scan_tmp.

  2. À la fin, QQPCRTP.exe utilise les privilèges SYSTEM pour supprimer le sous-répertoire {*} dans pcmgr_scan_tmp.

Puisque le répertoire "C:\Windows\Temp_pcmgr_scan_tmp_" peut être créé par l'utilisateur courant et se voit attribuer le privilège "Modify" pour l'utilisateur courant, l'utilisateur courant peut modifier et lire l'intégralité du répertoire. Avec cette configuration, un utilisateur non privilégié peut parvenir à supprimer n'importe quel fichier en créant un lien symbolique vers un emplacement privilégié (par ex., C:\Windows\System32). De plus, un utilisateur malveillant pourrait obtenir une élévation de privilèges locale à partir de la suppression arbitraire de fichiers/dossiers.

Je ne sais pas vraiment quand Tencent PC Manager crée le dossier pcmgr_scan_tmp, donc nous devons gagner la condition de concurrence pour créer le dossier pcmgr_scan_tmp dans Windows\Temp. Sinon, vous pouvez effectuer cette exploitation jusqu'à la réinstallation de PC Manager.

Pour effectuer une LPE par suppression arbitraire de fichier/dossier, l'utilisateur peut suivre les étapes suivantes :

  1. L'utilisateur crée le dossier "C:\Windows\Temp\TencentDownload"

  2. L'utilisateur définit un OpLock sur le dossier "C:\Windows\Temp_pcmgr_scan_tmp_{}" dès qu'il observe la création d'un dossier {}

  3. Le processus "QQPCRTP.exe" tentera de supprimer le dossier "C:\Windows\Temp_pcmgr_scan_tmp_{*}" avec le privilège SYSTEM.

  4. Le processus "QQPCRTP.exe" sera mis en pause à cause de l'OpLock

  5. Lorsque l'OpLock est déclenché, l'utilisateur déplace le fichier "C:\Windows\Temp_pcmgr_scan_tmp_{*}" ailleurs pour vider le dossier

  6. L'utilisateur crée une jonction "C:\Windows\Temp_pcmgr_scan_tmp_{*}" vers "\RPC Control"

  7. L'utilisateur crée un lien symbolique "GLOBAL\GLOBALROOT\RPC Control{*}" vers le dossier/fichier cible (par ex., C:\Windows\System32\secrets)

  8. L'utilisateur libère l'OpLock

  9. L'utilisateur supprime le lien symbolique

  10. Le fichier/dossier cible (par ex., C:\Windows\System32\secrets) serait supprimé

PoC video :https://drive.google.com/file/d/1-8GngjK97cnfqHw0cB_GncUxzLLR2wpF/view?usp=sharing

Télécharger l’outil