Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/yzy0okrkv1hngo0r/cve-2026-36213-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubyzy0okrkv1hngo0r/cve-2026-36213-poc

CVE-2026-36213-poc

CVE-2026-36213: MEmu Android Emulator 9.2.7.0 स्थानीय विशेषाधिकार वृद्धि

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
1 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-36213: MEmu Android Emulator 9.2.7.0 स्थानीय विशेषाधिकार उन्नयन

https://img.shields.io/badge/platform-Windows-blue https://img.shields.io/badge/CVE-2026--36213-red https://img.shields.io/badge/EDB--ID-52615-orange

अवलोकन

इस रिपॉजिटरी में CVE-2026-36213 के लिए एक Python प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शामिल है, जो Windows पर MEmu Android Emulator 9.2.7.0 में एक स्थानीय विशेषाधिकार उन्नयन भेद्यता है।

यह भेद्यता MEmuSVC सेवा बाइनरी (MemuService.exe) पर असुरक्षित NTFS अनुमतियों के कारण मौजूद है, जो NT AUTHORITY\SYSTEM विशेषाधिकारों के साथ चलती है। कम विशेषाधिकार वाले उपयोगकर्ता बाइनरी को बदल सकते हैं, जिससे सेवा पुनः आरंभ होने पर SYSTEM के रूप में मनमाना कोड निष्पादन होता है।

· CVE: CVE-2026-36213 · EDB-ID: 52615 · प्रकार: स्थानीय विशेषाधिकार उन्नयन · CWE: CWE-732 (महत्वपूर्ण संसाधन के लिए गलत अनुमति असाइनमेंट) · CVSS v3.1: 7.8 HIGH (AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

भेद्यता विवरण

MEmu एक Windows सेवा स्थापित करता है जिसका नाम MEmuSVC है जो NT AUTHORITY\SYSTEM के रूप में निष्पादित होती है। सेवा बाइनरी यहाँ स्थित है:

root@kitploit:~
C:\Program Files\Microvirt\MEmu\MemuService.exe

यह कमजोर NTFS अनुमतियों के साथ कॉन्फ़िगर की गई है, जो FullControl (F) प्रदान करती है:

· BUILTIN\Users · Everyone

एक कम विशेषाधिकार वाला स्थानीय उपयोगकर्ता इस बाइनरी को एक दुर्भावनापूर्ण निष्पादन योग्य फ़ाइल से अधिलेखित कर सकता है। जब सेवा पुनः आरंभ होती है (या तो मैन्युअल रूप से, सिस्टम रीबूट के माध्यम से, या अन्य माध्यमों से), पेलोड SYSTEM विशेषाधिकारों के साथ निष्पादित होता है।

आवश्यकताएँ

· Windows 10 / 11 x64 · Python 3.x · .NET Framework 4.0+ (पेलोड को संकलित करने के लिए csc.exe हेतु) · MEmu Android Emulator 9.2.7.0 स्थापित (डिफ़ॉल्ट पथ)

उपयोग

  1. PoC स्क्रिप्ट को CVE-2026-36213.py के रूप में सहेजें।
  2. एक कम विशेषाधिकार वाले उपयोगकर्ता (व्यवस्थापक नहीं) के रूप में कमांड प्रॉम्प्ट खोलें।
  3. चलाएँ:
    root@kitploit:~
    python CVE-2026-36213.py
    
  4. स्क्रिप्ट यह करेगी: · MemuService.exe पर भेद्य अनुमतियों की जाँच करेगी · एक सौम्य पेलोड संकलित करेगी जो C:\Windows\Temp\pwned.txt लिखता है · मूल बाइनरी का बैकअप लेकर उसे पेलोड से बदल देगी · MEmuSVC सेवा को पुनः आरंभ करने का प्रयास करेगी
  5. निष्पादन के बाद, मार्कर फ़ाइल की जाँच करें:
    root@kitploit:~
    C:\Windows\Temp\pwned.txt
    
    यदि सफल हो, तो इसमें whoami का आउटपुट होगा जो nt authority\system दर्शाता है।

नोट: यदि स्क्रिप्ट अनुमतियों की कमी के कारण सेवा को पुनः आरंभ नहीं कर सकती, तो मैन्युअल रूप से सेवा पुनः आरंभ करें या पेलोड को ट्रिगर करने के लिए मशीन को रीबूट करें।

पहचान

यह जाँचने के लिए कि कोई सिस्टम भेद्य है या नहीं, चलाएँ:

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"

भेद्य आउटपुट में शामिल है:

root@kitploit:~
BUILTIN\Users:(F)
Everyone:(F)

उपचार

· विक्रेता फिक्स: Microvirt को MemuService.exe पर NTFS अनुमतियों को ठीक करना चाहिए। · मैन्युअल शमन: व्यवस्थापक निम्नलिखित के साथ अनुमतियों को प्रतिबंधित कर सकते हैं:

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe" /inheritance:r /grant:r "SYSTEM:(F)" "Administrators:(F)"

यह विरासत में मिली अनुमतियों को हटा देता है और केवल SYSTEM और Administrators को FullControl प्रदान करता है।

अस्वीकरण

यह PoC केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग उन सिस्टमों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनका परीक्षण करने के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है। इस कोड के किसी भी दुरुपयोग या क्षति के लिए लेखक कोई दायित्व नहीं लेता है।

संदर्भ

· Exploit-DB 52615 · NVD - CVE-2026-36213 · CWE-732

टूल डाउनलोड करें