Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-36213-poc — CVE-2026-36213 : Élévation de privilèges locale dans MEmu Android Emulator 9.2.7.0 | Kitploit
Outils/GitHubGitHub/yzy0okrkv1hngo0r/cve-2026-36213-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionRed Teaming
GitHubyzy0okrkv1hngo0r/cve-2026-36213-poc

CVE-2026-36213-poc

CVE-2026-36213 : Élévation de privilèges locale dans MEmu Android Emulator 9.2.7.0

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 1 jourPas encore vérifié

CVE-2026-36213 : Élévation de privilèges locale dans MEmu Android Emulator 9.2.7.0

https://img.shields.io/badge/platform-Windows-blue https://img.shields.io/badge/CVE-2026--36213-red https://img.shields.io/badge/EDB--ID-52615-orange

Aperçu

Ce dépôt contient une preuve de concept (PoC) en Python pour CVE-2026-36213, une vulnérabilité d'élévation de privilèges locale dans MEmu Android Emulator 9.2.7.0 sous Windows.

La vulnérabilité existe en raison de permissions NTFS non sécurisées sur le binaire du service MEmuSVC (MemuService.exe), qui s'exécute avec les privilèges NT AUTHORITY\SYSTEM. Des utilisateurs à faibles privilèges peuvent remplacer le binaire, ce qui conduit à l'exécution de code arbitraire en tant que SYSTEM lors du redémarrage du service.

· CVE : CVE-2026-36213 · EDB-ID : 52615 · Type : Élévation de privilèges locale · CWE : CWE-732 (Attribution incorrecte de permissions pour une ressource critique) · CVSS v3.1 : 7.8 ÉLEVÉ (AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

Détails de la vulnérabilité

MEmu installe un service Windows nommé MEmuSVC qui s'exécute en tant que NT AUTHORITY\SYSTEM. Le binaire du service situé à l'emplacement :

root@kitploit:~
C:\Program Files\Microvirt\MEmu\MemuService.exe

est configuré avec des permissions NTFS faibles, accordant FullControl (F) à :

· BUILTIN\Users · Everyone

Un utilisateur local à faibles privilèges peut écraser ce binaire avec un exécutable malveillant. Lorsque le service est redémarré (manuellement, via un redémarrage du système ou par d'autres moyens), la charge utile s'exécute avec les privilèges SYSTEM.

Prérequis

· Windows 10 / 11 x64 · Python 3.x · .NET Framework 4.0+ (pour que csc.exe compile la charge utile) · MEmu Android Emulator 9.2.7.0 installé (chemin par défaut)

Utilisation

  1. Enregistrez le script PoC sous le nom CVE-2026-36213.py.
  2. Ouvrez une invite de commandes en tant qu'utilisateur à faibles privilèges (pas administrateur).
  3. Exécutez :
    root@kitploit:~
    python CVE-2026-36213.py
    
  4. Le script va : · Vérifier les permissions vulnérables sur MemuService.exe · Compiler une charge utile bénigne qui écrit C:\Windows\Temp\pwned.txt · Sauvegarder le binaire original et le remplacer par la charge utile · Tenter de redémarrer le service MEmuSVC
  5. Après l'exécution, vérifiez le fichier marqueur :
    root@kitploit:~
    C:\Windows\Temp\pwned.txt
    
    En cas de succès, il contiendra la sortie de whoami affichant nt authority\system.

Remarque : Si le script ne peut pas redémarrer le service en raison d'un manque de permissions, redémarrez manuellement le service ou redémarrez la machine pour déclencher la charge utile.

Détection

Pour vérifier si un système est vulnérable, exécutez :

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"

Une sortie vulnérable inclut :

root@kitploit:~
BUILTIN\Users:(F)
Everyone:(F)

Remédiation

· Correctif du fournisseur : Microvirt devrait corriger les permissions NTFS sur MemuService.exe. · Atténuation manuelle : Les administrateurs peuvent restreindre les permissions avec :

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe" /inheritance:r /grant:r "SYSTEM:(F)" "Administrators:(F)"

Cela supprime les permissions héritées et accorde FullControl uniquement à SYSTEM et Administrators.

Avertissement

Cette PoC est fournie à des fins de tests de sécurité autorisés et éducatifs uniquement. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous ne disposez pas d'une autorisation écrite explicite de tester. L'auteur n'assume aucune responsabilité pour tout usage abusif ou dommage causé par ce code.

Références

· Exploit-DB 52615 · NVD - CVE-2026-36213 · CWE-732

Télécharger l’outil