Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-21420_POC — Preuve de concept CVE-2025-21420 (Élévation de privilège de l'Outil de nettoyage de disque Windows) | Kitploit
Outils/GitHubGitHub/moiz-2x/cve-2025-21420_poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionAnalyse de Binaires
GitHubmoiz-2x/cve-2025-21420_poc

CVE-2025-21420_POC

Preuve de concept CVE-2025-21420 (Élévation de privilège de l'Outil de nettoyage de disque Windows)

Voir le dépôt
5515il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Diffing de cleanmgr.exe

La nouvelle version de cleanmgr.exe inclut un appel à la fonction SetProcessMitigationPolicy.

Diffing
Diffing

Avec MitigationPolicy défini sur 16, ce qui correspond à ProcessRedirectionTrustPolicy.

PROCESS_MITIGATION_POLICY

Combiné à la description de Microsoft de CWE-59: Improper Link Resolution Before File Access ('Link Following'), nous pouvons en déduire que cleanmgr.exe a la Redirection Guard activée.

Après avoir lu deux articles de blog de Simon Zuckerbraun et enigma0x3 :

  1. De la suppression/déplacement/renommage arbitraire de dossiers à l’élévation de privilèges SYSTEM
  2. Contournement de l’UAC

La tâche SilentCleanup peut disposer de privilèges suffisants pour supprimer le dossier C:/Config.msi, comme mentionné par Simon Zuckerbraun. Nous avons seulement besoin de localiser une vulnérabilité de suppression/déplacement/renommage arbitraire de dossier dans la tâche SilentCleanup (qui exécute cleanmgr.exe avec Exécuter avec les privilèges les plus élevés) et de la rediriger vers le dossier C:/Config.msi.

Observations via Procmon

Exécutez la tâche SilentCleanup et observez le comportement de cleanmgr.exe.

Procmon

Le processus vérifie si les dossiers listés existent (fait intéressant, il ne vérifie pas si C:\ESD est une jonction, mais il vérifie bien Windows et Download — ce que nous n’aborderons pas ici).

Créez les dossiers C:\$Windows.~WS, C:\ESD\Windows, C:\ESD\Download, déposez-y quelques fichiers aléatoires, relancez SilentCleanup et observez à nouveau.

Procmon

Nous pouvons voir que SilentCleanup supprime le contenu des dossiers Windows et Download. Cela peut être exploité à l’aide de la technique décrite dans De la suppression du contenu de dossier à l’élévation de privilèges SYSTEM.

Exploit

  1. Le script Python crée 3 dossiers : C:\$Windows.~WS, C:\ESD\Windows, C:\ESD\Download, insère des fichiers .txt factices et fait une pause.
  2. Exécutez FolderOrFileDeleteToSystem pour configurer le Config.msi.
  3. Exécutez FolderContentsDeleteToFolderDelete pour rediriger le nettoyage du contenu de C:\ESD\Windows vers C:/Config.msi.
    Remarque : Excluez ces deux processus de Defender, car l’antivirus peut détecter cette technique d’exploitation.
  4. Reprenez le script Python et exécutez SilentCleanup pour déclencher le nettoyage du contenu.
  5. Exécutez osk.exe, puis appuyez sur Ctrl-Alt-Delete.

https://github.com/user-attachments/assets/d66b43ea-6706-4bce-94c4-ca3a6e97857f

Télécharger l’outil