Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-7791 — Amazon WorkSpaces में TOCTOU और Arbitrary File Write के माध्यम से स्थानीय विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/benzamir/cve-2026-7791
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणक्लाउड सुरक्षाबाइनरी शोषण
GitHubbenzamir/cve-2026-7791

CVE-2026-7791

Amazon WorkSpaces में TOCTOU और Arbitrary File Write के माध्यम से स्थानीय विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
11104 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-7791 PoC: डिफ़ॉल्ट रूप से विशेषाधिकार प्राप्त

अनुसंधान प्रूफ-ऑफ-कॉन्सेप्ट Amazon WorkSpaces में स्थानीय विशेषाधिकार वृद्धि (Skylight Workspace Config Service में TOCTOU + SYSTEM-स्तरीय मनमाना फ़ाइल लेखन) के लिए।

पूर्ण तकनीकी विवरण: Cymulate ब्लॉग

CVECVE-2026-7791
विक्रेताAWS Security Bulletin 2026-025-AWS
पैच किया गयाSkylight 2.6.2034.0
लेखकBen Zamir, Cymulate अनुसंधान प्रयोगशालाएँ

लाइसेंस

MIT


यह PoC क्या करता है

कम-विशेषाधिकार वाला WorkSpaces उपयोगकर्ता निर्धारित लॉग रोटेशन के दौरान Skylight Workspace Config Service ( SYSTEM के रूप में चल रहा) का दुरुपयोग कर सकता है: C:\ProgramData\Amazon के तहत अनुमति देने वाली ACLs, एक ROTATE निर्देशिका जंक्शन, कोई फ़ाइल-प्रकार जांच नहीं, और पहले फ़ाइल मूव और संग्रहीत फ़ाइलों की गणना के बीच एक ~1–10 ms TOCTOU।


त्वरित आरंभ

केवल प्रयोगशाला में। कमजोर Skylight ( 2.6.2034.0 से पहले), मानक उपयोगकर्ता, पेलोड निष्पादन योग्य के बगल में।

1. Compile the code
2. Execute: poc.exe AutoPilot.dll "C:\Program Files\Amazon\cfn-bootstrap"
poc.exe <filename> [target path]

प्रक्रिया को तब तक चलने दें जब तक रोटेशन न हो जाए।


जिम्मेदार उपयोग

अधिकृत सुरक्षा अनुसंधान और उन प्रणालियों पर रक्षात्मक परीक्षण जिनके आप स्वामी हैं या जिनका आकलन करने की अनुमति है।


यह भी देखें

  • AWS Security Bulletin 2026-025-AWS
टूल डाउनलोड करें