
Exploiter l'élévation de privilèges locale Windows sur les clients et serveurs en utilisant un code testé pour CVE-2026-24291 sur plusieurs versions de Windows.
RegPwn est un outil conçu pour démontrer une exploitation d'élévation de privilèges locale (LPE) sur les systèmes Windows. Il fonctionne sur Windows 10, Windows 11 et les versions de Windows Server. Ce guide vous aidera à télécharger, préparer et exécuter RegPwn sur votre ordinateur Windows en toute sécurité et efficacement.
Avant de télécharger RegPwn, assurez-vous que votre système répond aux exigences suivantes :
RegPwn est conçu comme un outil de recherche. Il exploite des vulnérabilités suivies sous le nom CVE-2026-24291. Utilisez-le toujours sur des systèmes pour lesquels vous avez l'autorisation de tester.
RegPwn exploite une faille de sécurité dans Windows qui permet aux utilisateurs d'obtenir des privilèges plus élevés que prévu. Cela peut être utile pour tester la sécurité du système et vérifier si votre système est vulnérable.
L'outil a été testé et confirmé fonctionnel sur les versions listées ci-dessus. Il cible la gestion du registre sous Windows, ce qui nécessite une exécution prudente.
Pour obtenir la dernière version de RegPwn, visitez la page des versions :
Cliquer sur ce lien vous mènera à la page des versions où vous pourrez télécharger les fichiers. La page des versions listera les dernières versions ainsi que les fichiers nécessaires à l'exécution.
Cliquez sur le bouton ci-dessus ou ouvrez ce lien dans votre navigateur web : https://github.com/tracyliving606/RegPwn/releases
Sur la page des versions, cherchez la dernière version. La version la plus récente aura un nom comme v1.0 ou supérieur.
Dans la version, trouvez le fichier .exe ou une archive zip contenant l'exécutable RegPwn. Il peut s'appeler quelque chose comme RegPwn.exe.
Cliquez sur le nom du fichier pour lancer le téléchargement. Votre navigateur peut demander une confirmation ; choisissez de conserver le fichier.
Une fois téléchargé, si le fichier est compressé (zip), faites un clic droit dessus et choisissez 'Extraire tout...' pour décompresser le contenu dans un nouveau dossier.
Notez l'emplacement du dossier où vous avez sauvegardé ou extrait RegPwn.
Exécuter RegPwn implique d'ouvrir une invite de commandes et d'exécuter le programme en tant qu'administrateur.
Recherchez 'Invite de commandes' dans votre menu Démarrer Windows.
Faites un clic droit sur 'Invite de commandes' et sélectionnez 'Exécuter en tant qu'administrateur'. Cette étape est importante car le programme a besoin d'un accès complet.
Dans la fenêtre d'invite de commandes, utilisez la commande cd pour accéder au répertoire où vous avez sauvegardé RegPwn. Par exemple, si vous l'avez sauvegardé dans Downloads\RegPwn, tapez :
cd %HOMEPATH%\Downloads\RegPwn
et appuyez sur Entrée.
RegPwn.exe
et appuyez sur Entrée.
Si vous voyez des erreurs liées aux permissions ou à des fichiers manquants, vérifiez que vous exécutez en tant qu'administrateur et que tous les fichiers nécessaires se trouvent dans le dossier.
Lorsque vous exécutez RegPwn, le programme tentera d'exploiter une faille de sécurité dans la gestion du registre de Windows. Il peut produire des messages indiquant un succès ou un échec.
Une sortie typique pourrait montrer :
Ne fermez pas l'invite de commandes avant que RegPwn ne se termine. Une fermeture prématurée pourrait laisser des processus incomplets.
RegPwn ne nécessite pas d'installation. Vous pouvez simplement supprimer le dossier où vous avez stocké l'exécutable pour le retirer.
Si vous voulez vous assurer qu'aucun changement persiste :
Pour des problèmes techniques ou des questions, utilisez la page des issues du dépôt GitHub :
Fournissez des détails sur votre version de Windows et les étapes que vous avez suivies. Cela aide le développeur à comprendre et résoudre les problèmes.
RegPwn exploite des vulnérabilités connues pour tester la sécurité du système. Utilisez-le uniquement sur vos propres machines ou systèmes pour lesquels vous avez l'autorisation. Exécuter des exploits sur des systèmes non autorisés peut causer des dommages ou être illégal.
Maintenez vos mises à jour système à jour et surveillez les bulletins de sécurité du fournisseur pour les correctifs liés à CVE-2026-24291.