
Exploit Python pour CVE-2025-24076, une vulnérabilité d'élévation de privilèges dans le service Windows Cross Device. Remplace une DLL pour obtenir les privilèges SYSTEM via une attaque locale.
Ce script exploite une vulnérabilité dans le service Cross Device de Windows qui permet une élévation de privilèges sur les systèmes Windows 11, Windows Server 2025 et Windows Server 2022 23H2 (installation Server Core).
La vulnérabilité provient d'un contrôle d'accès inapproprié dans le service Cross Device de Windows, permettant à un attaquant local disposant de faibles privilèges d'écraser un fichier DLL critique (CrossDevice.Streaming.Source.dll) situé dans un répertoire accessible en écriture.
Lorsque l'utilisateur ouvre la page des paramètres Windows « Périphériques mobiles », le système charge cette DLL. Si l'attaquant la remplace par une DLL malveillante, le code s'exécute avec les privilèges SYSTEM, entraînant une élévation complète des privilèges.
gcc (MinGW) installé pour compiler la DLL malveillante à partir du code source C.C:\poc_only_admin_can_write_to_c.txt comme confirmation de l'exploitation réussie.Maintenez vos systèmes à jour en appliquant les correctifs officiels de Microsoft pour atténuer cette vulnérabilité.
Le script d'exploitation est écrit en Python et utilise gcc (MinGW) pour compiler une DLL malveillante. Il effectue le remplacement de la DLL après avoir détecté que la DLL d'origine est déverrouillée, déclenchant une élévation de privilèges une fois la DLL malveillante chargée par le système.
Si vous avez besoin d'aide pour exécuter le script ou d'explications supplémentaires, n'hésitez pas à demander ! 😊