
Exploit de race condition pour une vulnérabilité de Windows Defender qui élève les privilèges vers un shell SYSTEM. Testé sur Windows 10 et 11, avec une applicabilité potentielle à Windows Server.
Vulnérabilité Windows Defender RoguePlanet
Rebonjour tout le monde !!!
L'exploit est une condition de course, donc c'est du pile ou face. J'ai réussi à obtenir un taux de réussite de 100 % sur certaines machines alors qu'il a eu du mal à fonctionner sur d'autres.
L'exploit a été testé sur Windows 11 (canal officiel + Canary) et Windows 10 avec le correctif de juin 2026 installé. Cependant, la preuve de concept (PoC) ne fonctionne pas sur Windows Server car les utilisateurs standard ne peuvent pas monter une image ISO. Je suis convaincu que toutes les versions de Windows Server sont également vulnérables, mais au moment où j'ai découvert que la PoC ne fonctionnait pas sur les installations Windows Server, il était trop tard pour reconcevoir l'exploit afin de contourner ce problème. Mais je veux que les choses soient très claires. Toutes les installations Windows Server sont également vulnérables, il suffit de reconcevoir l'exploit.
La partie concernant la condition de course est assez intéressante. Je pense (mais sans certitude) qu'une reconception de la PoC pourrait permettre d'atteindre un taux de réussite de 100 % quelles que soient les conditions, mais honnêtement, j'en ai fini avec ce bogue.
Si l'exploit réussit, un shell SYSTEM sera généré
