Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MSC-EvilTwin-Local-Privilege-Escalation — CVE-2025-26633 (CVSS 7.8) – Zero-day MMC .msc EvilTwin LPE activement exploité par l'APT Water Gamayun. Le PoC crée un administrateur local via un fichier MSC malveillant sur Windows 10/11/Server non patché. Corrections appliquées en mars 2025. Test autorisé uniquement. | Kitploit
Outils/GitHubGitHub/mbanyamer/msc-eviltwin-local-privilege-escalation
Escalade de PrivilègesGénération de PayloadsAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionExploitation de Binaires
GitHubmbanyamer/msc-eviltwin-local-privilege-escalation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MSC-EvilTwin-Local-Privilege-Escalation

CVE-2025-26633 (CVSS 7.8) – Zero-day MMC .msc EvilTwin LPE activement exploité par l'APT Water Gamayun. Le PoC crée un administrateur local via un fichier MSC malveillant sur Windows 10/11/Server non patché. Corrections appliquées en mars 2025. Test autorisé uniquement.

Voir le dépôt
431il y a 9 moisPas encore vérifié

CVE-2025-26633 - Élévation de privilèges locale EvilTwin via Microsoft Management Console (.msc) - Preuve de concept

Zero-day au moment de la divulgation (mars 2025) – Exploité activement dans la nature par Water Gamayun APT
UNIQUEMENT POUR LES TESTS DE SÉCURITÉ ET LA RECHERCHE AUTORISÉS

Détails de la vulnérabilité

  • Titre de l'exploit : Élévation de privilèges locale EvilTwin / Exécution de code arbitraire via Microsoft Management Console (MMC) - MSC
  • CVE : CVE-2025-26633
  • CVSS v3.1 : 7.8 (High) – AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Systèmes affectés :
    • Windows 10 (toutes les éditions)
    • Windows 11 (toutes les éditions)
    • Windows Server 2016 – 2025
      → Systèmes non patchés avant le Patch Tuesday de mars 2025
  • Corrigé dans : Mises à jour de mars 2025 (ex. KB5053602 et versions ultérieures)
  • Découverte et divulgation : Coordonnée via Zero Day Initiative
  • Avis ZDI : ZDI-25-150
  • Avis Microsoft : https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-26633

Auteur

  • Mohammed Idrees Banyamer
    Jordanie | Chercheur en sécurité
    Instagram: @banyamer_security
    GitHub: https://github.com/mbanyamer

Preuve de concept

Ce dépôt contient une preuve de concept qui démontre l'exécution de commandes arbitraires via un fichier .msc (composant logiciel MMC) malveillant.

Lorsqu'un utilisateur à faibles privilèges ouvre le fichier .msc conçu à l'aide de mmc.exe, l'action RunCommand intégrée est exécutée avec les privilèges de l'utilisateur — permettant un mouvement latéral post-exploitation ou une élévation de privilèges dans certaines chaînes d'attaque.

La PoC actuelle crée silencieusement un compte administrateur local :

  • Nom d'utilisateur : hacker
  • Mot de passe : P@ssw0rd123!

Utilisation

root@kitploit:~
python3 cve-2025-26633_poc.py
Télécharger l’outil