Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/wh04m1001/cve-2025-48799
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubwh04m1001/cve-2025-48799

CVE-2025-48799

Exploit de preuve de concept pour CVE-2025-48799, une élévation de privilèges du service Windows Update via la suppression arbitraire de dossiers avec gestion des liens symboliques, affectant les systèmes Windows 10/11 multi-disques.

Voir le dépôt
268681il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Description

Ceci est un PoC pour CVE-2025-48799, une vulnérabilité d'élévation de privilèges dans le service Windows Update.

Cette vulnérabilité affecte les clients Windows (win11/win10) avec au moins 2 disques durs. Lorsqu'une machine possède plusieurs disques durs, il est possible de modifier l'emplacement où le nouveau contenu est enregistré à l'aide de Storage Sense. Si l'emplacement des nouvelles applications est modifié vers un disque secondaire, lors de l'installation d'une nouvelle application, le service wuauserv effectuera une suppression arbitraire de dossier sans vérifier les liens symboliques (si un fichier est rencontré, le service vérifiera le chemin final à l'aide de GetFinalPathByHandle), ce qui conduit à une LPE.

Ce PoC utilise la méthode (et une partie du code) décrite dans l'article de blog ZDI : https://www.zerodayinitiative.com/blog/2022/3/16/abusing-arbitrary-file-deletes-to-escalate-privilege-and-other-great-tricks

PoC

https://github.com/user-attachments/assets/5e8b2a59-b787-4ba7-a6dc-1c71a9b3ba12

Télécharger l’outil