Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MSC-EvilTwin-Local-Privilege-Escalation — CVE-2025-26633 (CVSS 7.8) – Zero-day MMC .msc EvilTwin LPE attivamente sfruttata dall'APT Water Gamayun. La PoC crea un amministratore locale tramite un file MSC dannoso su Windows 10/11/Server non aggiornati. Corretta a marzo 2025. Solo per test autorizzati. | Kitploit
Strumenti/GitHubGitHub/mbanyamer/msc-eviltwin-local-privilege-escalation
Escalation di PrivilegiGenerazione di PayloadAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingBinary Exploitation
GitHubmbanyamer/msc-eviltwin-local-privilege-escalation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

MSC-EvilTwin-Local-Privilege-Escalation

CVE-2025-26633 (CVSS 7.8) – Zero-day MMC .msc EvilTwin LPE attivamente sfruttata dall'APT Water Gamayun. La PoC crea un amministratore locale tramite un file MSC dannoso su Windows 10/11/Server non aggiornati. Corretta a marzo 2025. Solo per test autorizzati.

Vedi Repository
439 mesi faNon ancora revisionato

CVE-2025-26633 - Microsoft Management Console (.msc) - PoC di Elevazione Locale dei Privilegi EvilTwin

Zero-day al momento della divulgazione (marzo 2025) – Sfruttato attivamente in the wild dall'APT Water Gamayun
SOLO PER TEST DI SICUREZZA E RICERCA AUTORIZZATI

Dettagli della Vulnerabilità

  • Titolo dell'exploit: Microsoft Management Console (MMC) - MSC EvilTwin Elevazione Locale dei Privilegi / Esecuzione di Codice Arbitrario
  • CVE: CVE-2025-26633
  • CVSS v3.1: 7.8 (Alta) – AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Sistemi interessati:
    • Windows 10 (tutte le edizioni)
    • Windows 11 (tutte le edizioni)
    • Windows Server 2016 – 2025
      → Sistemi non aggiornati prima del Patch Tuesday di marzo 2025
  • Corretto in: aggiornamenti di marzo 2025 (es. KB5053602 e successivi)
  • Scoperta e divulgazione: Coordinata tramite Zero Day Initiative
  • Avviso ZDI: ZDI-25-150
  • Avviso Microsoft: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-26633

Autore

  • Mohammed Idrees Banyamer
    Giordania | Ricercatore di Sicurezza
    Instagram: @banyamer_security
    GitHub: https://github.com/mbanyamer

Prova di Concetto

Questo repository contiene un exploit proof-of-concept che dimostra l'esecuzione arbitraria di comandi tramite un file .msc (snap-in MMC) malevolo.

Quando un utente con privilegi limitati apre il file .msc appositamente creato tramite mmc.exe, l'azione RunCommand incorporata viene eseguita con i privilegi dell'utente — consentendo movimento laterale post-exploitation o elevazione dei privilegi in determinate catene di attacco.

L'attuale PoC crea silenziosamente un account amministratore locale:

  • Username: hacker
  • Password: P@ssw0rd123!

Utilizzo

root@kitploit:~
python3 cve-2025-26633_poc.py
Scarica lo strumento