Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-26125 — ( 0day ) Escalade de privilèges locale dans IObit Malware Fighter | Kitploit
Outils/GitHubGitHub/zeromemoryex/cve-2025-26125
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationExploitation de Binaires
GitHubzeromemoryex/cve-2025-26125

CVE-2025-26125

( 0day ) Escalade de privilèges locale dans IObit Malware Fighter

Voir le dépôt
172231il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Description

  • Le programme PoC exploite le pilote IMFForceDelete qui expose un ioctl permettant aux utilisateurs non privilégiés de supprimer des fichiers et des dossiers. Nous pouvons transformer cela en une élévation de privilèges en utilisant une technique expliquée par ZDI et Halov, qui exploite le mécanisme de rollback MSI conçu pour maintenir l'intégrité du système en cas de problèmes. En supprimant et en recréant celui-ci avec un DACL faible et des fichiers RBF et RBS factices, nous pouvons obtenir la capacité d'effectuer des modifications arbitraires sur le système en tant que NT AUTHORITY\SYSTEM.

VID

https://github.com/user-attachments/assets/58e343d2-97a4-4ca3-9deb-df911b717a57

Article

  • De DOS à l'élévation de privilèges

CRÉDITS

  • Halov
  • ZDI
  • vx-underground et #ifndef hjonk
Télécharger l’outil