Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-36213-poc — CVE-2026-36213: MEmu Android Emulator 9.2.7.0 स्थानीय विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/g17hubh4ck/cve-2026-36213-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubg17hubh4ck/cve-2026-36213-poc

CVE-2026-36213-poc

CVE-2026-36213: MEmu Android Emulator 9.2.7.0 स्थानीय विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
112घं 30मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-36213: MEmu Android Emulator 9.2.7.0 स्थानीय विशेषाधिकार उन्नयन

https://img.shields.io/badge/platform-Windows-blue https://img.shields.io/badge/CVE-2026--36213-red https://img.shields.io/badge/EDB--ID-52615-orange

अवलोकन

इस रिपॉजिटरी में CVE-2026-36213 के लिए एक Python प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शामिल है, जो Windows पर MEmu Android Emulator 9.2.7.0 में एक स्थानीय विशेषाधिकार उन्नयन भेद्यता है।

यह भेद्यता MEmuSVC सेवा बाइनरी (MemuService.exe) पर असुरक्षित NTFS अनुमतियों के कारण मौजूद है, जो NT AUTHORITY\SYSTEM विशेषाधिकारों के साथ चलती है। कम विशेषाधिकार वाले उपयोगकर्ता बाइनरी को बदल सकते हैं, जिससे सेवा पुनः आरंभ होने पर SYSTEM के रूप में मनमाना कोड निष्पादन होता है।

· CVE: CVE-2026-36213 · EDB-ID: 52615 · प्रकार: स्थानीय विशेषाधिकार उन्नयन · CWE: CWE-732 (महत्वपूर्ण संसाधन के लिए गलत अनुमति असाइनमेंट) · CVSS v3.1: 7.8 HIGH (AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

भेद्यता विवरण

MEmu एक Windows सेवा स्थापित करता है जिसका नाम MEmuSVC है जो NT AUTHORITY\SYSTEM के रूप में निष्पादित होती है। सेवा बाइनरी जो यहाँ स्थित है:

root@kitploit:~
C:\Program Files\Microvirt\MEmu\MemuService.exe

कमजोर NTFS अनुमतियों के साथ कॉन्फ़िगर की गई है, जो FullControl (F) प्रदान करती है:

· BUILTIN\Users · Everyone

एक कम विशेषाधिकार वाला स्थानीय उपयोगकर्ता इस बाइनरी को एक दुर्भावनापूर्ण निष्पादन योग्य फ़ाइल से अधिलेखित कर सकता है। जब सेवा पुनः आरंभ होती है (या तो मैन्युअल रूप से, सिस्टम रीबूट के माध्यम से, या अन्य माध्यमों से), पेलोड SYSTEM विशेषाधिकारों के साथ निष्पादित होता है।

आवश्यकताएँ

· Windows 10 / 11 x64 · Python 3.x · .NET Framework 4.0+ (पेलोड को संकलित करने के लिए csc.exe हेतु) · MEmu Android Emulator 9.2.7.0 स्थापित (डिफ़ॉल्ट पथ)

उपयोग

  1. PoC स्क्रिप्ट को CVE-2026-36213.py के रूप में सहेजें।
  2. एक कम विशेषाधिकार वाले उपयोगकर्ता (व्यवस्थापक नहीं) के रूप में कमांड प्रॉम्प्ट खोलें।
  3. चलाएँ:
    root@kitploit:~
    python CVE-2026-36213.py
    
  4. स्क्रिप्ट यह करेगी: · MemuService.exe पर भेद्य अनुमतियों को सत्यापित करेगी · एक सौम्य पेलोड संकलित करेगी जो C:\Windows\Temp\pwned.txt लिखता है · मूल बाइनरी का बैकअप लेकर उसे पेलोड से बदल देगी · MEmuSVC सेवा को पुनः आरंभ करने का प्रयास करेगी
  5. निष्पादन के बाद, मार्कर फ़ाइल की जाँच करें:
    root@kitploit:~
    C:\Windows\Temp\pwned.txt
    
    यदि सफल हो, तो इसमें whoami का आउटपुट होगा जो nt authority\system दर्शाता है।

नोट: यदि स्क्रिप्ट अनुमतियों की कमी के कारण सेवा को पुनः आरंभ नहीं कर सकती, तो मैन्युअल रूप से सेवा पुनः आरंभ करें या पेलोड को ट्रिगर करने के लिए मशीन को रीबूट करें।

पहचान

यह जाँचने के लिए कि कोई सिस्टम भेद्य है या नहीं, चलाएँ:

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"

भेद्य आउटपुट में शामिल है:

root@kitploit:~
BUILTIN\Users:(F)
Everyone:(F)

उपचार

· विक्रेता फिक्स: Microvirt को MemuService.exe पर NTFS अनुमतियों को ठीक करना चाहिए। · मैन्युअल शमन: व्यवस्थापक निम्नलिखित के साथ अनुमतियों को प्रतिबंधित कर सकते हैं:

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe" /inheritance:r /grant:r "SYSTEM:(F)" "Administrators:(F)"

यह विरासत में मिली अनुमतियों को हटा देता है और केवल SYSTEM और Administrators को FullControl प्रदान करता है।

अस्वीकरण

यह PoC केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग उन सिस्टमों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनका परीक्षण करने के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है। लेखक इस कोड के किसी भी दुरुपयोग या क्षति के लिए कोई दायित्व स्वीकार नहीं करता।

संदर्भ

· Exploit-DB 52615 · NVD - CVE-2026-36213 · CWE-732

टूल डाउनलोड करें