Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
LegacyHive — Windows ProfSvc 0day | Kitploit
Outils/GitHubGitHub/msnightmare/legacyhive
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionExploitation de Binaires
GitHubmsnightmare/legacyhive

LegacyHive

Windows ProfSvc 0day

Voir le dépôt
29185il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

LegacyHive : vulnérabilité d'élévation de privilèges par chargement arbitraire de ruche dans le service de profil utilisateur Windows

Le PoC nécessite les identifiants d'un autre utilisateur standard et un troisième nom d'utilisateur (qui peut être un compte administrateur). Si le PoC réussit, il montera la ruche de l'utilisateur cible dans la root des classes de l'utilisateur courant.

Le PoC a été réduit dans le but d'empêcher une exploitation publique. Le PoC original ne nécessitait pas d'identifiants utilisateur supplémentaires et n'était pas limité à la ruche usrclass.dat ; toute ruche pouvait être chargée en utilisant cette vulnérabilité, mais il faudrait quelques neurones pour faire en sorte que le PoC le fasse.

Capture d'écran 2026-07-14 102705

Le PoC est entièrement fonctionnel dans toutes les installations de bureau et serveur actuellement prises en charge avec le correctif de juillet 2026.

Télécharger l’outil