Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-21250 — Documentazione tecnica e risorse per CVE-2026-21250, una vulnerabilità di escalation dei privilegi locali in Windows HTTP.sys, incluse le versioni interessate, i dettagli CVSS e le indicazioni di mitigazione. | Kitploit
Strumenti/GitHubGitHub/kaleth4/cve-2026-21250
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneRisorse Curate
GitHubkaleth4/cve-2026-21250

CVE-2026-21250

Documentazione tecnica e risorse per CVE-2026-21250, una vulnerabilità di escalation dei privilegi locali in Windows HTTP.sys, incluse le versioni interessate, i dettagli CVSS e le indicazioni di mitigazione.

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-21250: Windows HTTP.sys Elevazione dei Privilegi Locali

Windows 11 24H2 - Elevazione dei Privilegi Locali

🚨 Analisi tecnica e risorse per la vulnerabilità CVE-2026-21250 Windows 11 24H2 / 25H2 - Windows Server 2022/2025


Questo repository contiene documentazione tecnica e risorse per lo studio della vulnerabilità CVE-2026-21250, un difetto di dereferenziazione di puntatore non attendibile nel driver HTTP.sys di Windows che consente l'elevazione dei privilegi locali (LPE).

📝 Descrizione

La vulnerabilità consente a un attaccante con privilegi bassi e accesso locale al sistema di eseguire codice con privilegi elevati sfruttando una gestione errata dei puntatori nel componente HTTP.sys.

📊 Dettagli Tecnici (NVD)

  • ID CWE: CWE-822 (Untrusted Pointer Dereference)
  • Punteggio Base CVSS 3.1: 7.8 (ALTA)
  • Vettore di Attacco: Locale (AV:L)
  • Privilegi Richiesti: Bassi (PR:L)
  • Impatto: Totale su Riservatezza, Integrità e Disponibilità (C:H/I:H/A:H)
  • Vettore Completo: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

📊 Tabella Dettagli Tecnici (NVD)


💻 Sistemi Interessati

La vulnerabilità interessa le seguenti versioni di Windows:

  • Windows 11 24H2 (x64 e arm64) - fino alla build 10.0.26100.7781
  • Windows 11 25H2 (x64 e arm64) - fino alla build 10.0.26200.7781
  • Windows 11 26H1 (x64 e arm64) - fino alla build 10.0.28000.1575
  • Windows Server 2022 (23H2) - fino alla build 10.0.25398.2149
  • Windows Server 2025 - fino alla build 10.0.26100.32313

🔹 Nota: Le versioni successive alle build menzionate non sono vulnerabili (corrette a febbraio 2026).


⚠️ Impatto dello Sfruttamento

Un attaccante che sfrutta con successo questa vulnerabilità potrebbe ottenere privilegi di SYSTEM, consentendo:

  • Controllo totale del sistema
  • Accesso a dati riservati
  • Modifica dell'integrità del sistema
  • Interruzione della disponibilità

🛠️ Mitigazione e Patch

Si raccomanda di applicare gli aggiornamenti di sicurezza forniti da Microsoft:

🔧 Azione Richiesta

✅ Applicare le patch di sicurezza immediatamente da:

  • Microsoft Security Update Guide (CVE-2026-21250)

📋 Stato dello Sfruttamento

  • Divulgazione Pubblica: No
  • Sfruttato in Attacchi: No
  • Maturità del Codice Exploit: Non testato
  • Livello di Rimedio: Patch ufficiale disponibile
  • Affidabilità del Report: Confermato

⚠️ FAQ

D: Quali privilegi può ottenere un attaccante sfruttando questa vulnerabilità? 🔹 R: Privilegi di SISTEMA (NT AUTHORITY\SYSTEM), consentendo il controllo totale del sistema.


🔗 Riferimenti Ufficiali

  • Microsoft Security Response Center (MSRC)
  • National Vulnerability Database (NVD)
  • CVE-2026-21250 su CVE.org

⚖️ Disclaimer

Questo contenuto è destinato esclusivamente a scopi educativi e di ricerca in cybersecurity. Le informazioni sono fornite "così come sono" senza alcuna garanzia. Gli utenti sono responsabili del rispetto di tutte le leggi e normative applicabili.


Ultimo aggiornamento: Feb 10, 2026
Versione: 1.0

Scarica lo strumento
MetricaValoreDescrizione
ID CWECWE-822Untrusted Pointer Dereference
Punteggio Base CVSS 3.17.8 (ALTA)Punteggio di gravità
Vettore CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HLocale, bassa complessità, nessuna interazione
CVE Pubblicato10 febbraio 2026Data di rilascio ufficiale
Affidabilità del reportConfermatoValidato da Microsoft e NVD
Sistema OperativoArchitetturaBuild Massima Vulnerabile
Windows 11 24H2x64 / ARM6410.0.26100.7781
Windows 11 25H2x64 / ARM6410.0.26200.7781
Windows Server 2022 (23H2)x6410.0.25398.2149
Windows Server 2025x6410.0.26100.32313
Sistema OperativoKBBuildData
Windows 11 24H2 (x64)5077181 / 507721210.0.26100.7840 / 7781Feb 10, 2026
Windows 11 24H2 (ARM64)5077181 / 507721210.0.26100.7840 / 7781Feb 10, 2026
Windows 11 25H2 (x64)5077181 / 507721210.0.26200.7840 / 7781Feb 10, 2026
Windows 11 25H2 (ARM64)5077181 / 507721210.0.26200.7840 / 7781Feb 10, 2026
Windows Server 2022 23H2507589710.0.25398.2149Feb 10, 2026
Windows Server 20255075899 / 507594210.0.26100.32370 / 32313Feb 10, 2026