
Détecteur de CVE-2026-21533 : élévation de privilèges vers SYSTEM dans les Services Bureau à distance (RDS) de Windows.
Ce dépôt contient un outil de détection pour la vulnérabilité CVE-2026-21533, une faille de gestion des privilèges dans les services de bureau à distance (RDS) de Windows qui pourrait permettre à un attaquant local d'élever ses privilèges jusqu'à SYSTEM.
IMPORTANT : Ce script est une preuve de concept (PoC) éducative et de détection. Son objectif est d'aider les administrateurs système et les équipes de sécurité (blue team) à identifier rapidement les systèmes potentiellement vulnérables sur leur réseau. Ce n'est PAS un exploit et il ne contient aucun code exécutant l'élévation de privilèges.
NT AUTHORITY\SYSTEM).AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HLe script CVE-2026-21533_Scanner.py effectue deux vérifications principales sur le système local pour évaluer le risque :
KB...) : Vérifie si la mise à jour de sécurité qui atténue CVE-2026-21533 est installée sur le système.HKLM\SYSTEM\CurrentControlSet\Services\TermService). Si l'opération réussit avec des autorisations utilisateur limitées, cela indique que la configuration des autorisations est faible et que le système pourrait être vulnérable au vecteur décrit dans le CVE.Clonez ce dépôt ou téléchargez le fichier CVE-2026-21533_Scanner.py.
Ouvrez un terminal (CMD ou PowerShell) dans le dossier où se trouve le script.
Exécutez le script avec Python 3 :
python CVE-2026-21533_Scanner.py