
Exploit de preuve de concept pour CVE-2025-48799, une élévation de privilèges du service Windows Update via la suppression arbitraire de dossiers avec gestion des liens symboliques, affectant les systèmes Windows 10/11 multi-disques.
Ceci est un PoC pour CVE-2025-48799, une vulnérabilité d'élévation de privilèges dans le service Windows Update.
Cette vulnérabilité affecte les clients Windows (win11/win10) avec au moins 2 disques durs. Lorsqu'une machine possède plusieurs disques durs, il est possible de modifier l'emplacement où le nouveau contenu est enregistré à l'aide de Storage Sense. Si l'emplacement des nouvelles applications est modifié vers un disque secondaire, lors de l'installation d'une nouvelle application, le service wuauserv effectuera une suppression arbitraire de dossier sans vérifier les liens symboliques (si un fichier est rencontré, le service vérifiera le chemin final à l'aide de GetFinalPathByHandle), ce qui conduit à une LPE.
Ce PoC utilise la méthode (et une partie du code) décrite dans l'article de blog ZDI : https://www.zerodayinitiative.com/blog/2022/3/16/abusing-arbitrary-file-deletes-to-escalate-privilege-and-other-great-tricks
https://github.com/user-attachments/assets/5e8b2a59-b787-4ba7-a6dc-1c71a9b3ba12