
# BOF Brute Ratel C4 exploitant une condition de course sur les liens symboliques du registre dans ATConfig d'Accessibilité Windows pour élever les privilèges à SYSTEM en écrivant des valeurs de registre HKLM arbitraires.
Ma réimplémentation en BOF Brute Ratel C4 du port de l'exploit RegPwn par Filip Dragovic (@Wh04m1001) / MDSec ActiveBreach.
Il s'agit d'une réimplémentation BOF BRc4 plus brouillonne de la réimplémentation CS BOF de Flangvik du CS BOF reimplementation de l'exploit C# original. Tout le crédit pour la recherche de vulnérabilité et l'exploit revient toujours à Filip Dragovic et MDSec.
Exploite une condition de course de lien symbolique de registre dans le mécanisme Windows Accessibility ATConfig pour écrire des valeurs arbitraires dans des clés de registre HKLM protégées depuis un contexte utilisateur normal (élévation de privilèges locale).
Cible Windows 11 25H2/24H2, Windows 10 21H2 et Windows Server 2016/2019/2022 avant le correctif de mars 2026.
AVERTISSEMENT : Cet exploit verrouille la station de travail dans le cadre de la condition de course.
Le service msiserver (Windows Installer) ImagePath. Ce service s'exécute en tant que SYSTEM et peut être démarré par des utilisateurs normaux.
badger> coffexec c:\maldev\projects\RegPwnBRc4BOF\regpwn.x64.o C:\JustAnotherPath\badger.exe SYSTEM\ControlSet001\Services\msiserver ImagePath
Nécessite x86_64-w64-mingw32-gcc (compilateur croisé MinGW-w64).
make # compiler le BOF (regpwn.x64.o)
make test # compiler l'EXE autonome (regpwn.x64.exe)
make clean
x64 uniquement.