Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-7791 — Escalade de privilèges locale dans Amazon WorkSpaces via TOCTOU et écriture arbitraire de fichiers | Kitploit
Outils/GitHubGitHub/benzamir/cve-2026-7791
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationSécurité CloudExploitation de Binaires
GitHubbenzamir/cve-2026-7791

CVE-2026-7791

Escalade de privilèges locale dans Amazon WorkSpaces via TOCTOU et écriture arbitraire de fichiers

Voir le dépôt
112il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-7791 PoC : Privilégié par défaut

Preuve de concept pour l'escalade de privilèges locale dans Amazon WorkSpaces (TOCTOU + écriture arbitraire de fichiers au niveau SYSTEM dans le Skylight Workspace Config Service).

Détails techniques complets : Blog Cymulate

CVECVE-2026-7791
FournisseurAWS Security Bulletin 2026-025-AWS
Corrigé dansSkylight 2.6.2034.0
AuteurBen Zamir, Cymulate Research Labs

Licence

MIT


Ce que fait ce PoC

Un utilisateur WorkSpaces à faibles privilèges peut abuser du Skylight Workspace Config Service (s'exécutant en tant que SYSTEM) lors de la rotation programmée des journaux : ACL permissives sous C:\ProgramData\Amazon, une jonction de répertoire ROTATE, aucune vérification de type de fichier, et une fenêtre TOCTOU d'environ ~1–10 ms entre le premier déplacement de fichier et l'énumération des fichiers archivés.


Démarrage rapide

Réservé au laboratoire. Skylight vulnérable (avant 2.6.2034.0), utilisateur standard, payload à côté de l'exécutable.

root@kitploit:~
1. Compile the code
2. Execute: poc.exe AutoPilot.dll "C:\Program Files\Amazon\cfn-bootstrap"
root@kitploit:~
poc.exe <filename> [target path]

Maintenez le processus en cours jusqu'à ce que la rotation se produise.


Utilisation responsable

Recherche en sécurité autorisée et tests défensifs sur les systèmes que vous possédez ou pour lesquels vous êtes autorisé à évaluer.


Voir aussi

  • AWS Security Bulletin 2026-025-AWS
Télécharger l’outil