Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-47181 — Modèle Python éducatif démontrant l'escalade de privilèges par suivi de lien CVE-2025-47181 dans Microsoft Edge. Simule l'abus de liens symboliques, la redirection d'écriture de fichier par processus de confiance et les défis de détection pour l'apprentissage en cybersécurité. | Kitploit
Outils/GitHubGitHub/encrypter15/cve-2025-47181
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationRed TeamingExploitation de Binaires
GitHubencrypter15/cve-2025-47181

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-47181

Modèle Python éducatif démontrant l'escalade de privilèges par suivi de lien CVE-2025-47181 dans Microsoft Edge. Simule l'abus de liens symboliques, la redirection d'écriture de fichier par processus de confiance et les défis de détection pour l'apprentissage en cybersécurité.

Voir le dépôt
58il y a 1 anPas encore vérifié

Concept CVE-2025-47181 : Élévation de privilèges par suivi de lien dans Microsoft Edge

Présentation du projet

Ce dépôt présente le Concept CVE-2025-47181, un programme Python conçu pour illustrer le mécanisme et l'impact de CVE-2025-47181. Il s'agit d'une vulnérabilité d'élévation de privilèges dans Microsoft Edge (basé sur Chromium), classée comme « Résolution de lien incorrecte avant l'accès au fichier ('link following') » (CWE-59). Cette vulnérabilité permet à un attaquant local autorisé d'élever ses privilèges sur le système.

Ce programme ne contient pas de code d'exploitation réel pour CVE-2025-47181. Il modélise plutôt les étapes fondamentales d'une attaque de « suivi de lien » :

  • Création d'un répertoire temporaire de confiance (comme celui utilisé par le programme de mise à jour d'Edge).
  • Création d'un lien symbolique malveillant (symlink) dans ce répertoire, pointant vers un fichier système sensible hautement privilégié.
  • Modélisation d'un processus de confiance (par exemple, le programme de mise à jour d'Edge) écrivant involontairement un fichier dans ce chemin lié symboliquement, ce qui écrit en réalité dans le fichier système sensible.
  • Vérification de la modification du fichier sensible, indiquant une élévation de privilèges réussie.
  • Inclusion d'un système de surveillance conceptuel pour souligner les défis de détection.

Le but principal de ce projet est éducatif : aider à comprendre le concept des vulnérabilités de « suivi de lien », comment elles peuvent conduire à une élévation de privilèges, et l'importance des pratiques de gestion sécurisée des fichiers et d'une surveillance robuste du système en cybersécurité.


⚠️ Avis de sécurité important ⚠️

CE CODE EST UN MODÈLE CONCEPTUEL UNIQUEMENT. IL NE CONTIENT PAS DE CODE D'EXPLOITATION RÉEL ET NE DOIT PAS ÊTRE UTILISÉ POUR TENTER DES ATTAQUES DANS LE MONDE RÉEL.

  • Objectif pédagogique : Ce projet est uniquement destiné à la compréhension académique et à la démonstration des concepts de vulnérabilité.
  • Aucune exploitation réelle : Ne tentez surtout PAS d'adapter ou d'utiliser ces concepts pour une activité malveillante ou non simulée. Exploiter des vulnérabilités dans des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégal et contraire à l'éthique.
  • Environnement isolé : Même pour une modélisation conceptuelle, il est recommandé d'exécuter ce code dans un environnement de machine virtuelle sûr et isolé.

⚙️ Comment le concept fonctionne : Principes de base

Le Concept CVE-2025-47181 modélise les étapes suivantes :

  1. Création d'un répertoire temporaire de confiance

    Le programme configure un répertoire conceptuel (C:\EdgeUpdater\Temp\) qui représente un emplacement où une application privilégiée (comme le programme de mise à jour de Microsoft Edge) pourrait créer des fichiers temporaires avec des privilèges élevés.

  2. Création d'un lien symbolique malveillant

    Un attaquant, opérant avec des privilèges d'utilisateur standard, crée un lien symbolique (SYMLINK_NAME) à l'intérieur de ce répertoire temporaire de confiance conceptuel. Ce lien symbolique pointe vers un fichier ou répertoire système sensible (TARGET_SENSITIVE_FILE) qui nécessite normalement des privilèges plus élevés pour être modifié (par exemple, une DLL dans System32).

  3. Opération d'écriture de fichier « de confiance » (suivi de lien)

    Le programme modélise ensuite l'application de confiance (le programme de mise à jour d'Edge) tentant d'écrire un fichier temporaire légitime (FILE_TO_BE_WRITTEN_BY_EDGE) dans son répertoire temporaire de confiance. En raison de la vulnérabilité de « résolution de lien incorrecte » (CWE-59), l'opération d'écriture de l'application de confiance « suit » involontairement le lien symbolique malveillant, ce qui fait que son écriture privilégiée se produit à l'emplacement cible du lien symbolique (le ).

Ce programme illustre comment un défaut dans la résolution des chemins de fichiers peut être exploité par des attaquants pour contourner les contrôles d'accès et élever les privilèges.


🚀 Pour commencer

Prérequis

Assurez-vous d'avoir un environnement Python 3 installé. Ce programme de base utilise uniquement des bibliothèques Python standard (os, time, sys, shutil). Notez que la création de liens symboliques sous Windows nécessite souvent des autorisations utilisateur spécifiques ou le mode développeur activé.

root@kitploit:~
python --version

Installation

Clonez ce dépôt :

root@kitploit:~
git clone [https://github.com/your-username/CVE_2025_47181_Concept.git](https://github.com/your-username/CVE_2025_47181_Concept.git)
cd CVE_2025_47181_Concept

💻 Structure du code

Le projet se compose d'un seul script Python :

root@kitploit:~
cve_2025_47181_exploit_concept.py

Ce fichier contient le code source complet du modèle conceptuel d'élévation de privilèges par « suivi de lien ».

🏃 Exécution du programme

Exécutez le script principal :

root@kitploit:~
python cve_2025_47181_exploit_concept.py

Le script affichera sa progression dans la console, illustrant :

  • Configuration des répertoires conceptuels de confiance et contrôlés par l'attaquant.
  • La création du lien symbolique malveillant.
  • L'opération d'écriture « de confiance » qui suit involontairement le lien symbolique.
  • Vérification de la modification du fichier système sensible.
  • Un rapport du SystemMonitor conceptuel concernant les anomalies détectées.

🔧 Personnalisation du programme

Vous pouvez modifier les paramètres suivants au début de cve_2025_47181_exploit_concept.py pour expérimenter différents scénarios :

  • SYSTEM_VULNERABLE : Défini sur True pour que l'écriture basée sur le lien symbolique réussisse (modélisation d'un système vulnérable). Défini sur False pour modéliser un système patché où le lien symbolique n'est pas suivi ou l'écriture est empêchée.
  • EDGE_TEMP_DIR_ROOT : Le répertoire racine conceptuel où opère le processus de confiance.
  • ATTACK_TEMP_DIR : Un répertoire contrôlé par l'attaquant où le lien symbolique peut être créé (cela dépend souvent des capacités locales de l'attaquant).
  • TARGET_SENSITIVE_FILE : Un chemin conceptuel vers un fichier sensible nécessitant des privilèges élevés pour être modifié.
  • MALICIOUS_CONTENT : Le contenu que l'attaquant souhaite conceptuellement écrire dans le fichier sensible.
  • SYMLINK_NAME : Le nom du lien symbolique créé par l'attaquant.
  • FILE_TO_BE_WRITTEN_BY_EDGE : Le nom du fichier que l'application de confiance a l'intention d'écrire.
  • MONITOR_LOG_FILE : Le chemin du fichier journal conceptuel où SystemMonitor enregistre les événements.

🛡️ Implications pour la défense

Ce programme, inspiré par CVE-2025-47181, met en évidence les mesures défensives critiques contre les vulnérabilités de « suivi de lien » et les attaques similaires sur le système de fichiers :

  • Gestion sécurisée des fichiers : Les applications qui effectuent des opérations dans des répertoires temporaires ou qui gèrent des chemins de fichiers provenant de sources non fiables doivent valider et désinfecter rigoureusement tous les chemins pour éviter les problèmes de canonisation ou l'abus de liens symboliques.
  • Moindre privilège : Assurez-vous que les applications et services fonctionnent avec les privilèges strictement nécessaires. Cela limite les dégâts en cas d'exploitation d'une vulnérabilité.
  • Surveillance de l'intégrité des fichiers (FIM) : Mettez en œuvre des solutions FIM pour détecter les modifications non autorisées ou inattendues des fichiers et répertoires système critiques.
  • Détection et réponse sur les terminaux (EDR) : Les solutions EDR doivent surveiller les activités anormales du système de fichiers, telles que la création de liens symboliques pointant vers des chemins système sensibles, ou des processus privilégiés écrivant dans des emplacements inattendus.
  • Mécanismes de mise à jour sécurisés : Les mécanismes de mise à jour logicielle, en particulier ceux fonctionnant avec des privilèges élevés, doivent être conçus pour être robustes contre le « suivi de lien » et autres tentatives de falsification pendant le processus de mise à jour.
  • Formation des utilisateurs : Bien qu'il s'agisse d'une élévation de privilèges locale, une compréhension plus large des pratiques informatiques sécurisées peut aider à prévenir une compromission initiale.
  • Correction rapide : L'application des correctifs du fournisseur immédiatement après leur publication est cruciale pour traiter les vulnérabilités connues comme CVE-2025-47181.

📈 Développement futur

Le Concept CVE-2025-47181 peut être étendu à des fins éducatives plus détaillées :

  • Simulation de la gestion des erreurs : Modéliser différents états d'erreur ou configurations système qui pourraient empêcher l'exploitation (par exemple, création de lien symbolique désactivée, ACL plus strictes).
  • Concepts multiplateformes : Adapter le concept pour illustrer des vulnérabilités de suivi de lien similaires dans d'autres systèmes d'exploitation (par exemple, Linux, macOS).
  • Conditions de concurrence Time-of-Check to Time-of-Use (TOCTOU) : Intégrer le concept des vulnérabilités TOCTOU, qui accompagnent souvent les exploits de suivi de lien, où un attaquant tente de changer la cible d'un fichier après une vérification de sécurité mais avant son utilisation réelle.
  • Visualisations : Créer une représentation graphique du système de fichiers, montrant la création du lien symbolique et l'opération d'écriture redirigée.
Télécharger l’outil
TARGET_SENSITIVE_FILE
  • Élévation de privilèges conceptuelle

    Si le fichier système sensible est écrasé ou modifié avec succès par l'opération d'écriture de l'application de confiance, cela démontre qu'un attaquant à faibles privilèges a conceptuellement atteint une élévation de privilèges. Il a utilisé les privilèges de l'application de confiance pour modifier un fichier qu'il ne pouvait autrement pas modifier.

  • Détection conceptuelle (SystemMonitor)

    Une classe SystemMonitor est incluse pour modéliser comment les outils de sécurité (par exemple, EDR, surveillance de l'intégrité des fichiers) pourraient détecter des activités suspectes, telles que la création de liens symboliques vers des chemins sensibles ou des écritures inattendues dans des répertoires système protégés.