
Exploit Python per CVE-2025-24076, una vulnerabilità di escalation dei privilegi del servizio Windows Cross Device. Sostituisce una DLL per ottenere privilegi SYSTEM tramite attacco locale.
Questo script sfrutta una vulnerabilità nel Windows Cross Device Service che consente l'elevazione dei privilegi su sistemi Windows 11, Windows Server 2025 e Windows Server 2022 23H2 (installazione Server Core).
La vulnerabilità deriva da un controllo di accesso improprio nel servizio Windows Cross Device, consentendo a un utente malintenzionato locale con privilegi bassi di sovrascrivere un file DLL critico (CrossDevice.Streaming.Source.dll) situato in una directory scrivibile.
Quando l'utente apre la pagina Impostazioni "Dispositivi mobili" di Windows, il sistema carica questa DLL. Se l'attaccante la sostituisce con una DLL dannosa, il codice viene eseguito con privilegi di SYSTEM, determinando una completa elevazione dei privilegi.
gcc (MinGW) installato per compilare la DLL dannosa dal codice sorgente C.C:\poc_only_admin_can_write_to_c.txt come conferma dello sfruttamento riuscito.Mantenere i propri sistemi aggiornati applicando gli aggiornamenti ufficiali Microsoft per mitigare questa vulnerabilità.
Lo script di exploit è scritto in Python e utilizza gcc (MinGW) per compilare una DLL dannosa. Esegue la sostituzione della DLL dopo aver rilevato che la DLL originale è sbloccata, attivando l'elevazione dei privilegi una volta che la DLL dannosa viene caricata dal sistema.
Se hai bisogno di aiuto per eseguire lo script o di ulteriori spiegazioni, non esitare a chiedere! 😊