
Detector de CVE-2026-21533: escalada de privilegios a SYSTEM en Servicios de Escritorio Remoto (RDS) de Windows.
Questo repository contiene uno strumento di rilevamento per la vulnerabilità CVE-2026-21533, un difetto nella gestione dei privilegi nei Servizi Desktop Remoto (RDS) di Windows che potrebbe consentire a un attaccante locale di elevare i propri privilegi a SYSTEM.
IMPORTANTE: Questo script è una Prova di Concetto (PoC) educativa e di rilevamento. Il suo scopo è aiutare gli amministratori di sistema e i team di sicurezza (blue team) a identificare rapidamente i sistemi potenzialmente vulnerabili nella loro rete. NON è un exploit e non contiene codice che esegua l'elevazione dei privilegi.
NT AUTHORITY\SYSTEM).AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HLo script CVE-2026-21533_Scanner.py esegue due controlli principali sul sistema locale per valutare il rischio:
KB...): Verifica se l'aggiornamento di sicurezza che mitiga CVE-2026-21533 è installato sul sistema.HKLM\SYSTEM\CurrentControlSet\Services\TermService). Se l'operazione ha successo con permessi utente limitati, indica che la configurazione dei permessi è debole e il sistema potrebbe essere vulnerabile al vettore descritto nel CVE.Clona questo repository o scarica il file CVE-2026-21533_Scanner.py.
Apri un terminale (CMD o PowerShell) nella cartella in cui si trova lo script.
Esegui lo script con Python 3:
python CVE-2026-21533_Scanner.py