Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-21533_Scanner.py — Detector de CVE-2026-21533: escalada de privilegios a SYSTEM en Servicios de Escritorio Remoto (RDS) de Windows. | Kitploit
Strumenti/GitHubGitHub/fevar54/cve-2026-21533_scanner.py
Scanner di VulnerabilitàExploitPenetration TestingApprendimento e FormazioneRisorse Curate
GitHubfevar54/cve-2026-21533_scanner.py

CVE-2026-21533_Scanner.py

Detector de CVE-2026-21533: escalada de privilegios a SYSTEM en Servicios de Escritorio Remoto (RDS) de Windows.

Vedi Repository
25 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-21533 Scanner: Strumento di Rilevamento dell'Elevazione Locale dei Privilegi RDP su Windows

Stato: In sviluppo

Questo repository contiene uno strumento di rilevamento per la vulnerabilità CVE-2026-21533, un difetto nella gestione dei privilegi nei Servizi Desktop Remoto (RDS) di Windows che potrebbe consentire a un attaccante locale di elevare i propri privilegi a SYSTEM.

IMPORTANTE: Questo script è una Prova di Concetto (PoC) educativa e di rilevamento. Il suo scopo è aiutare gli amministratori di sistema e i team di sicurezza (blue team) a identificare rapidamente i sistemi potenzialmente vulnerabili nella loro rete. NON è un exploit e non contiene codice che esegua l'elevazione dei privilegi.

Contesto della Vulnerabilità (CVE-2026-21533)

  • Descrizione: Gestione errata dei privilegi in Windows Remote Desktop Services.
  • Impatto: Un attaccante con credenziali valide e accesso locale a un sistema potrebbe sfruttare questo difetto per elevare i propri privilegi e ottenere il controllo amministrativo completo (NT AUTHORITY\SYSTEM).
  • Gravità CVSSv3: 7.8 (ALTA) - AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Sistemi Interessati: Molteplici versioni di Windows 10, Windows 11 e Windows Server (consultare le CPE nell'avviso NVD per l'elenco completo).
  • Mitigazione: Applicare la patch di sicurezza fornita da Microsoft (aggiornamento di febbraio 2026, con KB specifico) e seguire le linee guida di CISA.
  • Cosa fa questo strumento?

    Lo script CVE-2026-21533_Scanner.py esegue due controlli principali sul sistema locale per valutare il rischio:

    1. Controllo della Patch (KB...): Verifica se l'aggiornamento di sicurezza che mitiga CVE-2026-21533 è installato sul sistema.
    2. Controllo dei Permessi nel Registro: Tenta di scrivere ed eliminare un valore di prova nella chiave di registro dei Servizi Desktop Remoto (HKLM\SYSTEM\CurrentControlSet\Services\TermService). Se l'operazione ha successo con permessi utente limitati, indica che la configurazione dei permessi è debole e il sistema potrebbe essere vulnerabile al vettore descritto nel CVE.

    Requisiti

    • Sistema Operativo: Windows (lo strumento è progettato per essere eseguito localmente sul sistema da valutare).
    • Permessi: Deve essere eseguito con un account utente standard (senza privilegi di amministratore) affinché il test del registro sia valido.
    • PowerShell: Necessario per il controllo delle patch (opzionale, se fallisce, lo strumento continuerà).

    Installazione e Utilizzo

    1. Clona questo repository o scarica il file CVE-2026-21533_Scanner.py.

    2. Apri un terminale (CMD o PowerShell) nella cartella in cui si trova lo script.

    3. Esegui lo script con Python 3:

      root@kitploit:~
      python CVE-2026-21533_Scanner.py
      
    Scarica lo strumento