
CVE-2026-36213: MEmu Android Emulator 9.2.7.0 स्थानीय विशेषाधिकार वृद्धि
CVE-2026-36213: MEmu Android Emulator 9.2.7.0 स्थानीय विशेषाधिकार उन्नयन
https://img.shields.io/badge/platform-Windows-blue https://img.shields.io/badge/CVE-2026--36213-red https://img.shields.io/badge/EDB--ID-52615-orange
अवलोकन
इस रिपॉजिटरी में CVE-2026-36213 के लिए एक Python प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शामिल है, जो Windows पर MEmu Android Emulator 9.2.7.0 में एक स्थानीय विशेषाधिकार उन्नयन भेद्यता है।
यह भेद्यता MEmuSVC सेवा बाइनरी (MemuService.exe) पर असुरक्षित NTFS अनुमतियों के कारण मौजूद है, जो NT AUTHORITY\SYSTEM विशेषाधिकारों के साथ चलती है। कम विशेषाधिकार वाले उपयोगकर्ता बाइनरी को बदल सकते हैं, जिससे सेवा पुनः आरंभ होने पर SYSTEM के रूप में मनमाना कोड निष्पादन होता है।
· CVE: CVE-2026-36213 · EDB-ID: 52615 · प्रकार: स्थानीय विशेषाधिकार उन्नयन · CWE: CWE-732 (महत्वपूर्ण संसाधन के लिए गलत अनुमति असाइनमेंट) · CVSS v3.1: 7.8 HIGH (AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
भेद्यता विवरण
MEmu एक Windows सेवा स्थापित करता है जिसका नाम MEmuSVC है जो NT AUTHORITY\SYSTEM के रूप में निष्पादित होती है। सेवा बाइनरी जो यहाँ स्थित है:
C:\Program Files\Microvirt\MEmu\MemuService.exe
कमजोर NTFS अनुमतियों के साथ कॉन्फ़िगर की गई है, जो FullControl (F) प्रदान करती है:
· BUILTIN\Users · Everyone
एक कम विशेषाधिकार वाला स्थानीय उपयोगकर्ता इस बाइनरी को एक दुर्भावनापूर्ण निष्पादन योग्य फ़ाइल से अधिलेखित कर सकता है। जब सेवा पुनः आरंभ होती है (या तो मैन्युअल रूप से, सिस्टम रीबूट के माध्यम से, या अन्य माध्यमों से), पेलोड SYSTEM विशेषाधिकारों के साथ निष्पादित होता है।
आवश्यकताएँ
· Windows 10 / 11 x64 · Python 3.x · .NET Framework 4.0+ (पेलोड को संकलित करने के लिए csc.exe हेतु) · MEmu Android Emulator 9.2.7.0 स्थापित (डिफ़ॉल्ट पथ)
उपयोग
python CVE-2026-36213.py
C:\Windows\Temp\pwned.txt
नोट: यदि स्क्रिप्ट अनुमतियों की कमी के कारण सेवा को पुनः आरंभ नहीं कर सकती, तो मैन्युअल रूप से सेवा पुनः आरंभ करें या पेलोड को ट्रिगर करने के लिए मशीन को रीबूट करें।
पहचान
यह जाँचने के लिए कि कोई सिस्टम भेद्य है या नहीं, चलाएँ:
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"
भेद्य आउटपुट में शामिल है:
BUILTIN\Users:(F)
Everyone:(F)
उपचार
· विक्रेता फिक्स: Microvirt को MemuService.exe पर NTFS अनुमतियों को ठीक करना चाहिए। · मैन्युअल शमन: व्यवस्थापक निम्नलिखित के साथ अनुमतियों को प्रतिबंधित कर सकते हैं:
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe" /inheritance:r /grant:r "SYSTEM:(F)" "Administrators:(F)"
यह विरासत में मिली अनुमतियों को हटा देता है और केवल SYSTEM और Administrators को FullControl प्रदान करता है।
अस्वीकरण
यह PoC केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग उन सिस्टमों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनका परीक्षण करने के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है। लेखक इस कोड के किसी भी दुरुपयोग या क्षति के लिए कोई दायित्व स्वीकार नहीं करता।
संदर्भ
· Exploit-DB 52615 · NVD - CVE-2026-36213 · CWE-732