Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RegPwnBRc4BOF — # BOF Brute Ratel C4 exploitant une condition de course sur les liens symboliques du registre dans ATConfig d'Accessibilité Windows pour élever les privilèges à SYSTEM en écrivant des valeurs de registre HKLM arbitraires. | Kitploit
Outils/GitHubGitHub/n0isegat3/regpwnbrc4bof
Escalade de PrivilègesExploitationPost-ExploitationRed TeamingExploitation de Binaires
GitHubn0isegat3/regpwnbrc4bof

RegPwnBRc4BOF

# BOF Brute Ratel C4 exploitant une condition de course sur les liens symboliques du registre dans ATConfig d'Accessibilité Windows pour élever les privilèges à SYSTEM en écrivant des valeurs de registre HKLM arbitraires.

Voir le dépôt
37il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RegPwn BOF pour Brute Ratel C4

Ma réimplémentation en BOF Brute Ratel C4 du port de l'exploit RegPwn par Filip Dragovic (@Wh04m1001) / MDSec ActiveBreach.

Il s'agit d'une réimplémentation BOF BRc4 plus brouillonne de la réimplémentation CS BOF de Flangvik du CS BOF reimplementation de l'exploit C# original. Tout le crédit pour la recherche de vulnérabilité et l'exploit revient toujours à Filip Dragovic et MDSec.

  • Réimplémentation CS BOF de Flangvik : https://github.com/Flangvik/RegPwnBOF
  • Article de blog : https://www.mdsec.co.uk/2026/03/rip-regpwn/
  • Dépôt d'origine : https://github.com/mdsecactivebreach/RegPwn
  • CVE : CVE-2026-24291

Ce qu'il fait

Exploite une condition de course de lien symbolique de registre dans le mécanisme Windows Accessibility ATConfig pour écrire des valeurs arbitraires dans des clés de registre HKLM protégées depuis un contexte utilisateur normal (élévation de privilèges locale).

Cible Windows 11 25H2/24H2, Windows 10 21H2 et Windows Server 2016/2019/2022 avant le correctif de mars 2026.

AVERTISSEMENT : Cet exploit verrouille la station de travail dans le cadre de la condition de course.

Cible par défaut

Le service msiserver (Windows Installer) ImagePath. Ce service s'exécute en tant que SYSTEM et peut être démarré par des utilisateurs normaux.

Utilisation

Brute Ratel C4

root@kitploit:~
badger> coffexec c:\maldev\projects\RegPwnBRc4BOF\regpwn.x64.o C:\JustAnotherPath\badger.exe SYSTEM\ControlSet001\Services\msiserver ImagePath

Compilation

Nécessite x86_64-w64-mingw32-gcc (compilateur croisé MinGW-w64).

root@kitploit:~
make        # compiler le BOF (regpwn.x64.o)
make test   # compiler l'EXE autonome (regpwn.x64.exe)
make clean

x64 uniquement.

Télécharger l’outil