Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-47987 — Analyse technique et documentation de CVE-2025-47987, une vulnérabilité de débordement de tas (heap-based buffer overflow) dans Windows CredSSP permettant une escalade de privilèges locale vers SYSTEM. | Kitploit
Outils/GitHubGitHub/kaleth4/cve-2025-47987
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationArticles et RechercheApprentissage et ÉducationExploitation de Binaires
GitHubkaleth4/cve-2025-47987

CVE-2025-47987

Analyse technique et documentation de CVE-2025-47987, une vulnérabilité de débordement de tas (heap-based buffer overflow) dans Windows CredSSP permettant une escalade de privilèges locale vers SYSTEM.

Voir le dépôt
2il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-47987: Windows CredSSP Elevation of Privilege

📌 Ce dépôt contient de la documentation et des ressources d'analyse sur la vulnérabilité CVE-2025-47987, un débordement de tampon dans la région du tas (Heap-based Buffer Overflow) affectant le protocole Windows Credential Security Support Provider (CredSSP).


📝 Description

La vulnérabilité permet à un attaquant local authentifié d'élever ses privilèges sur le système. Le défaut provient d'une gestion déficiente de la mémoire lors du traitement de paquets spécifiques du protocole CredSSP, ce qui peut entraîner :

  • Un débordement de tampon dans le tas
  • Ou un débordement d'entier (Integer Overflow)

Identifiant : CVE-2025-47987
Type de vulnérabilité : Élévation de privilèges (EoP)
Faiblesses (CWE) :

  • CWE-122: Heap-based Buffer Overflow
  • CWE-190: Integer Overflow or Wraparound
    Gravité (CVSS 3.1) : 7.8 HIGH
    Vecteur : CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

💻 Systèmes affectés

La vulnérabilité affecte une large gamme de systèmes d'exploitation Microsoft, notamment :

  • Windows 10 (versions 1507 à 22H2)
  • Windows 11 (versions 22H2, 23H2 et 24H2)
  • Windows Server : 2008, 2012, 2016, 2019, 2022, 2025

✅ Remarque critique : Une mise à jour vers la version de compilation (build) postérieure à celles indiquées dans le catalogue de sécurité de Microsoft est nécessaire pour atténuer le risque.

🔍 Consultez la liste complète des CPE affectés ci-dessous.


🛠️ Atténuation et Solution

✅ Solution principale :

Appliquer les correctifs de sécurité officiels distribués par Microsoft via Windows Update.

  • Mise à jour officielle : Guide de mise à jour de sécurité Microsoft — CVE-2025-47987
  • Vérification après correctif : Exécutez winver ou systeminfo et confirmez que la version de compilation dépasse les seuils listés ci-dessus.

⚠️ Il n'existe pas de solutions alternatives efficaces (comme désactiver CredSSP), car cela affecterait des fonctionnalités critiques comme Remote Desktop, WinRM et PowerShell Remoting.


🔍 Analyse technique

Le débordement se produit à l'intérieur du fournisseur de support de sécurité des informations d'identification (CredSSP), spécifiquement lors du traitement de structures d'authentification NTLM/Kerberos dans un contexte de délégation d'informations d'identification (credential delegation).

Points clés :

  • Accès requis : Local + authentifié (non distant).
  • Interaction utilisateur : UI:N → Aucune interaction requise.
  • Impact : Compromission totale de la Confidentialité, de l'Intégrité et de la Disponibilité (C:H/I:H/A:H).
  • Scénario typique : Un attaquant avec des privilèges d'utilisateur standard envoie une requête malveillante à un service qui utilise CredSSP (ex. termsrv, lsass), corrompant le tas et obtenant l'exécution de code avec les privilèges SYSTEM.

⚠️ Avertissement

Ce contenu est fourni uniquement à des fins d'information et de recherche en cybersécurité.

❌ L'utilisation de ces informations pour compromettre des systèmes sans autorisation explicite est illégale et viole les lois internationales (ex. CFAA, Loi organique sur la protection des données, RGPD, etc.).

✅ Son utilisation légitime inclut : audits autorisés, tests de pénétration éthiques, développement de défenses, détection IDS/EDR et formation académique supervisée.

Sources officielles :

  • NIST National Vulnerability Database — CVE-2025-47987
  • Microsoft Security Response Center (MSRC)

📚 Known Affected Software Configurations (CPE 2.2)

📣 Un CPE manquant ? Signalez votre découverte à [email protected] (réservé aux chercheurs autorisés) !


📎 Références

  • Avis de sécurité Microsoft — CVE-2025-47987 (Avis du fournisseur)
  • NVD — Détail CVE-2025-47987
  • CWE-122: Heap-based Buffer Overflow
  • CWE-190: Integer Overflow or Wraparound

🔐 Dernière mise à jour : 2025-04-05 — Basé sur les données publiques de MSRC et NVD.
🛠️ Ce fichier README.md est sous licence CC BY-NC-SA 4.0 pour une utilisation éducative et de recherche non commerciale.

Télécharger l’outil
SystèmeVersion maximale vulnérableExemple de build minimal sécurisé
Windows 11 24H210.0.26100.4652 (excl.)10.0.26100.4653+
Windows Server 202210.0.20348.3932 (excl.)10.0.20348.3933+
Windows 10 22H210.0.19045.6093 (excl.)10.0.19045.6094+
Identifiant CPEStatutNotes
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:*VulnérableJusqu'à (excl.) 10.0.10240.21073
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*VulnérableJusqu'à (excl.) 10.0.14393.8246
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*VulnérableJusqu'à (excl.) 10.0.17763.7558
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*VulnérableJusqu'à (excl.) 10.0.19044.6093
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*VulnérableJusqu'à (excl.) 10.0.19045.6093
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*VulnérableJusqu'à (excl.) 10.0.22621.5624
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:*VulnérableJusqu'à (excl.) 10.0.22631.5624
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:*VulnérableJusqu'à (excl.) 10.0.26100.4652
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:x64:*VulnérableSans limite de build spécifiée
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*VulnérableSans limite de build spécifiée
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*VulnérableJusqu'à (excl.) 10.0.14393.8246
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*VulnérableJusqu'à (excl.) 10.0.17763.7558
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*VulnérableJusqu'à (excl.) 10.0.20348.3932
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*VulnérableJusqu'à (excl.) 10.0.25398.1732
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*VulnérableJusqu'à (excl.) 10.0.26100.4652