Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-21250 — Documentation technique et ressources pour CVE-2026-21250, une vulnérabilité d'élévation de privilèges locale dans Windows HTTP.sys, incluant les versions concernées, les détails CVSS et les recommandations d'atténuation. | Kitploit
Outils/GitHubGitHub/kaleth4/cve-2026-21250
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationRessources Organisées
GitHubkaleth4/cve-2026-21250

CVE-2026-21250

Documentation technique et ressources pour CVE-2026-21250, une vulnérabilité d'élévation de privilèges locale dans Windows HTTP.sys, incluant les versions concernées, les détails CVSS et les recommandations d'atténuation.

Voir le dépôt
18il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-21250 : Élévation de privilèges locale Windows HTTP.sys

Windows 11 24H2 - Élévation de privilèges locale

🚨 Analyse technique et ressources pour la vulnérabilité CVE-2026-21250 Windows 11 24H2 / 25H2 - Windows Server 2022/2025


Ce dépôt contient la documentation technique et les ressources pour l'étude de la vulnérabilité CVE-2026-21250, un défaut de déréférencement de pointeur non fiable dans le pilote HTTP.sys de Windows qui permet l'élévation de privilèges locale (LPE).

📝 Description

La vulnérabilité permet à un attaquant disposant de privilèges faibles et d'un accès local au système d'exécuter du code avec des privilèges élevés en exploitant une gestion incorrecte des pointeurs dans le composant HTTP.sys.

📊 Détails techniques (NVD)

  • ID CWE : CWE-822 (Untrusted Pointer Dereference)
  • Score de base CVSS 3.1 : 7.8 (ÉLEVÉ)
  • Vecteur d'attaque : Local (AV:L)
  • Privilèges requis : Faibles (PR:L)
  • Impact : Total sur la confidentialité, l'intégrité et la disponibilité (C:H/I:H/A:H)
  • Vecteur complet : CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

📊 Tableau des détails techniques (NVD)

MétriqueValeurDescription
ID CWECWE-822Untrusted Pointer Dereference
Score de base CVSS 3.17.8 (ÉLEVÉ)Score de sévérité
Vecteur CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HLocal, faible complexité, sans interaction
CVE publié10 février 2026Date de publication officielle
Confiance du rapportConfirméValidé par Microsoft et NVD

💻 Systèmes affectés

La vulnérabilité affecte les versions suivantes de Windows :

  • Windows 11 24H2 (x64 et arm64) - jusqu'à la build 10.0.26100.7781
  • Windows 11 25H2 (x64 et arm64) - jusqu'à la build 10.0.26200.7781
  • Windows 11 26H1 (x64 et arm64) - jusqu'à la build 10.0.28000.1575
  • Windows Server 2022 (23H2) - jusqu'à la build 10.0.25398.2149
  • Windows Server 2025 - jusqu'à la build 10.0.26100.32313
Système d'exploitationArchitectureBuild vulnérable maximale
Windows 11 24H2x64 / ARM6410.0.26100.7781
Windows 11 25H2x64 / ARM6410.0.26200.7781
Windows Server 2022 (23H2)x6410.0.25398.2149
Windows Server 2025x6410.0.26100.32313

🔹 Remarque : Les versions postérieures aux builds mentionnées ne sont pas vulnérables (corrigées en février 2026).


⚠️ Impact de l'exploitation

Un attaquant qui exploite avec succès cette vulnérabilité pourrait obtenir les privilèges SYSTEM, permettant :

  • Le contrôle total du système
  • L'accès aux données confidentielles
  • La modification de l'intégrité du système
  • L'interruption de la disponibilité

🛠️ Atténuation et correctifs

Il est recommandé d'appliquer les mises à jour de sécurité fournies par Microsoft :

Système d'exploitationKBBuildDate
Windows 11 24H2 (x64)5077181 / 507721210.0.26100.7840 / 778110 févr. 2026
Windows 11 24H2 (ARM64)5077181 / 507721210.0.26100.7840 / 778110 févr. 2026
Windows 11 25H2 (x64)5077181 / 507721210.0.26200.7840 / 778110 févr. 2026
Windows 11 25H2 (ARM64)5077181 / 507721210.0.26200.7840 / 778110 févr. 2026
Windows Server 2022 23H2507589710.0.25398.214910 févr. 2026
Windows Server 20255075899 / 507594210.0.26100.32370 / 3231310 févr. 2026

🔧 Action requise

✅ Appliquer les correctifs de sécurité immédiatement depuis :

  • Guide des mises à jour de sécurité Microsoft (CVE-2026-21250)

📋 État de l'exploitation

  • Divulgation publique : Non
  • Exploité dans des attaques : Non
  • Maturité du code d'exploit : Non testé
  • Niveau de remédiation : Correctif officiel disponible
  • Confiance du rapport : Confirmé

⚠️ FAQ

Q : Quels privilèges un attaquant peut-il obtenir en exploitant cette vulnérabilité ? 🔹 R : Privilèges SYSTÈME (NT AUTHORITY\SYSTEM), permettant le contrôle total du système.


🔗 Références officielles

  • Microsoft Security Response Center (MSRC)
  • National Vulnerability Database (NVD)
  • CVE-2026-21250 sur CVE.org

⚖️ Avertissement

Ce contenu est destiné à des fins exclusivement éducatives et de recherche en cybersécurité. Les informations sont fournies « telles quelles » sans garantie d'aucune sorte. Les utilisateurs sont responsables du respect de toutes les lois et réglementations applicables.


Dernière mise à jour : 10 févr. 2026
Version : 1.0

Télécharger l’outil