Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24076 — Exploit Python pour CVE-2025-24076, une vulnérabilité d'élévation de privilèges dans le service Windows Cross Device. Remplace une DLL pour obtenir les privilèges SYSTEM via une attaque locale. | Kitploit
Outils/GitHubGitHub/mbanyamer/cve-2025-24076
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de Binaires
GitHubmbanyamer/cve-2025-24076

CVE-2025-24076

Exploit Python pour CVE-2025-24076, une vulnérabilité d'élévation de privilèges dans le service Windows Cross Device. Remplace une DLL pour obtenir les privilèges SYSTEM via une attaque locale.

Voir le dépôt
1824il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24076

Microsoft Windows Cross Device Service - Exploitation de vulnérabilité d'élévation de privilèges


Aperçu

Ce script exploite une vulnérabilité dans le service Cross Device de Windows qui permet une élévation de privilèges sur les systèmes Windows 11, Windows Server 2025 et Windows Server 2022 23H2 (installation Server Core).

  • CVE : CVE-2025-24076
  • Score CVSS v3.1 : 7.3 (Important)
  • Type : Élévation de privilèges
  • Faiblesse : CWE-284 - Contrôle d'accès inapproprié
  • Vecteur d'attaque : Local
  • Privilèges requis : Faible
  • Interaction utilisateur : Requise

Description

La vulnérabilité provient d'un contrôle d'accès inapproprié dans le service Cross Device de Windows, permettant à un attaquant local disposant de faibles privilèges d'écraser un fichier DLL critique (CrossDevice.Streaming.Source.dll) situé dans un répertoire accessible en écriture.

Lorsque l'utilisateur ouvre la page des paramètres Windows « Périphériques mobiles », le système charge cette DLL. Si l'attaquant la remplace par une DLL malveillante, le code s'exécute avec les privilèges SYSTEM, entraînant une élévation complète des privilèges.


Systèmes affectés

  • Windows 11 versions 24H2, 23H2, 22H2 (x64 et ARM64)
  • Windows Server 2025
  • Windows Server 2022 23H2 (installation Server Core)

Étapes d'exploitation

  1. Vérifier la présence de la DLL cible dans le répertoire accessible en écriture.
  2. Construire une DLL malveillante qui exécute du code avec les privilèges SYSTEM lors du chargement.
  3. Sauvegarder la DLL d'origine pour permettre une récupération.
  4. Inviter l'utilisateur à ouvrir la page des paramètres « Périphériques mobiles » pour déclencher le chargement de la DLL.
  5. Surveiller le fichier DLL jusqu'à ce qu'il soit déverrouillé, puis le remplacer par la DLL malveillante.
  6. Obtenir les privilèges SYSTEM une fois la DLL malveillante chargée par le système.

Instructions d'utilisation

  1. Assurez-vous d'avoir gcc (MinGW) installé pour compiler la DLL malveillante à partir du code source C.
  2. Exécutez le script Python en tant qu'utilisateur à faibles privilèges.
  3. Suivez les instructions à l'écran pour ouvrir la page des paramètres Windows comme demandé.
  4. Vérifiez la présence du fichier C:\poc_only_admin_can_write_to_c.txt comme confirmation de l'exploitation réussie.

Avertissements et mentions légales

  • Cet exploit est fourni à des fins éducatives et de recherche uniquement.
  • Toute utilisation non autorisée sur des systèmes sans autorisation explicite est illégale et passible de poursuites.
  • Utilisez cet exploit uniquement sur des systèmes dont vous êtes propriétaire ou dans un environnement de laboratoire contrôlé.

Mises à jour

Maintenez vos systèmes à jour en appliquant les correctifs officiels de Microsoft pour atténuer cette vulnérabilité.


Détails du script

Le script d'exploitation est écrit en Python et utilise gcc (MinGW) pour compiler une DLL malveillante. Il effectue le remplacement de la DLL après avoir détecté que la DLL d'origine est déverrouillée, déclenchant une élévation de privilèges une fois la DLL malveillante chargée par le système.


Si vous avez besoin d'aide pour exécuter le script ou d'explications supplémentaires, n'hésitez pas à demander ! 😊


Auteur

  • Nom : Mohammed Idrees Banyamer
  • Instagram : @banyamer_security
  • GitHub : https://github.com/mbanyamer
  • Pays : Jordanie
  • Date : 2025-06-06
Télécharger l’outil