
CVE-2026-21533 डिटेक्टर: Windows रिमोट डेस्कटॉप सेवाओं (RDS) में SYSTEM तक विशेषाधिकार वृद्धि।
इस रिपॉजिटरी में CVE-2026-21533 भेद्यता के लिए एक पहचान उपकरण शामिल है, जो Windows रिमोट डेस्कटॉप सेवाओं (RDS) में एक विशेषाधिकार प्रबंधन दोष है जो किसी स्थानीय हमलावर को अपने विशेषाधिकारों को SYSTEM तक बढ़ाने की अनुमति दे सकता है।
महत्वपूर्ण: यह स्क्रिप्ट एक शैक्षिक और पहचान-आधारित प्रूफ ऑफ कॉन्सेप्ट (PoC) है। इसका उद्देश्य सिस्टम प्रशासकों और सुरक्षा टीमों (ब्लू टीम) को अपने नेटवर्क में संभावित रूप से कमजोर सिस्टम की तुरंत पहचान करने में मदद करना है। यह एक एक्सप्लॉइट नहीं है और इसमें विशेषाधिकार वृद्धि को निष्पादित करने वाला कोई कोड शामिल नहीं है।
NT AUTHORITY\SYSTEM) प्राप्त कर सकता है।AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HCVE-2026-21533_Scanner.py स्क्रिप्ट जोखिम का आकलन करने के लिए स्थानीय सिस्टम पर दो मुख्य जांच करती है:
KB...): जांचता है कि CVE-2026-21533 को कम करने वाला सुरक्षा अपडेट सिस्टम पर स्थापित है या नहीं।HKLM\SYSTEM\CurrentControlSet\Services\TermService) में एक परीक्षण मान लिखने और हटाने का प्रयास करता है। यदि सीमित उपयोगकर्ता अनुमतियों के साथ ऑपरेशन सफल होता है, तो यह इंगित करता है कि अनुमति कॉन्फ़िगरेशन कमजोर है और सिस्टम CVE में वर्णित वेक्टर के प्रति संवेदनशील हो सकता है।इस रिपॉजिटरी को क्लोन करें या CVE-2026-21533_Scanner.py फ़ाइल डाउनलोड करें।
उस फ़ोल्डर में एक टर्मिनल (CMD या PowerShell) खोलें जहाँ स्क्रिप्ट स्थित है।
स्क्रिप्ट को Python 3 के साथ चलाएँ:
python CVE-2026-21533_Scanner.py