Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24076 — Exploit Python per CVE-2025-24076, una vulnerabilità di escalation dei privilegi del servizio Windows Cross Device. Sostituisce una DLL per ottenere privilegi SYSTEM tramite attacco locale. | Kitploit
Strumenti/GitHubGitHub/mbanyamer/cve-2025-24076
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHubmbanyamer/cve-2025-24076

CVE-2025-24076

Exploit Python per CVE-2025-24076, una vulnerabilità di escalation dei privilegi del servizio Windows Cross Device. Sostituisce una DLL per ottenere privilegi SYSTEM tramite attacco locale.

Vedi Repository
1821 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-24076

Microsoft Windows Cross Device Service - Exploit della vulnerabilità di elevazione dei privilegi


Panoramica

Questo script sfrutta una vulnerabilità nel Windows Cross Device Service che consente l'elevazione dei privilegi su sistemi Windows 11, Windows Server 2025 e Windows Server 2022 23H2 (installazione Server Core).

  • CVE: CVE-2025-24076
  • Punteggio CVSS v3.1: 7.3 (Importante)
  • Tipo: Elevazione dei privilegi
  • Debolezza: CWE-284 - Controllo di accesso improprio
  • Vettore di attacco: Locale
  • Privilegi richiesti: Basso
  • Interazione utente: Richiesta

Descrizione

La vulnerabilità deriva da un controllo di accesso improprio nel servizio Windows Cross Device, consentendo a un utente malintenzionato locale con privilegi bassi di sovrascrivere un file DLL critico (CrossDevice.Streaming.Source.dll) situato in una directory scrivibile.

Quando l'utente apre la pagina Impostazioni "Dispositivi mobili" di Windows, il sistema carica questa DLL. Se l'attaccante la sostituisce con una DLL dannosa, il codice viene eseguito con privilegi di SYSTEM, determinando una completa elevazione dei privilegi.


Sistemi interessati

  • Windows 11 versioni 24H2, 23H2, 22H2 (x64 e ARM64)
  • Windows Server 2025
  • Windows Server 2022 23H2 (installazione Server Core)

Passaggi di sfruttamento

  1. Verificare la presenza della DLL target nella directory scrivibile.
  2. Costruire una DLL dannosa che esegue codice con privilegi di SYSTEM al caricamento.
  3. Eseguire il backup della DLL originale per consentire il ripristino.
  4. Richiedere all'utente di aprire la pagina Impostazioni "Dispositivi mobili" per attivare il caricamento della DLL.
  5. Monitorare il file DLL finché non viene sbloccato, quindi sostituirlo con la DLL dannosa.
  6. Ottenere privilegi di SYSTEM una volta che la DLL dannosa viene caricata dal sistema.

Istruzioni per l'uso

  1. Assicurarsi di avere gcc (MinGW) installato per compilare la DLL dannosa dal codice sorgente C.
  2. Eseguire lo script Python come utente con privilegi bassi.
  3. Seguire le istruzioni a schermo per aprire la pagina Impostazioni di Windows come richiesto.
  4. Verificare la presenza del file C:\poc_only_admin_can_write_to_c.txt come conferma dello sfruttamento riuscito.

Avvertenze e note legali

  • Questo exploit è fornito solo a scopo educativo e di ricerca.
  • L'uso non autorizzato su sistemi senza esplicita autorizzazione è illegale e punibile per legge.
  • Utilizzare questo exploit solo su sistemi di propria proprietà o in un ambiente di laboratorio controllato.

Aggiornamenti

Mantenere i propri sistemi aggiornati applicando gli aggiornamenti ufficiali Microsoft per mitigare questa vulnerabilità.


Dettagli dello script

Lo script di exploit è scritto in Python e utilizza gcc (MinGW) per compilare una DLL dannosa. Esegue la sostituzione della DLL dopo aver rilevato che la DLL originale è sbloccata, attivando l'elevazione dei privilegi una volta che la DLL dannosa viene caricata dal sistema.


Se hai bisogno di aiuto per eseguire lo script o di ulteriori spiegazioni, non esitare a chiedere! 😊


Autore

  • Nome: Mohammed Idrees Banyamer
  • Instagram: @banyamer_security
  • GitHub: https://github.com/mbanyamer
  • Paese: Giordania
  • Data: 2025-06-06
Scarica lo strumento