
CVE-2025-26633 (CVSS 7.8) – Zero-day MMC .msc EvilTwin LPE attivamente sfruttata dall'APT Water Gamayun. La PoC crea un amministratore locale tramite un file MSC dannoso su Windows 10/11/Server non aggiornati. Corretta a marzo 2025. Solo per test autorizzati.
Zero-day al momento della divulgazione (marzo 2025) – Sfruttato attivamente in the wild dall'APT Water Gamayun
SOLO PER TEST DI SICUREZZA E RICERCA AUTORIZZATI
7.8 (Alta) – AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HQuesto repository contiene un exploit proof-of-concept che dimostra l'esecuzione arbitraria di comandi tramite un file .msc (snap-in MMC) malevolo.
Quando un utente con privilegi limitati apre il file .msc appositamente creato tramite mmc.exe, l'azione RunCommand incorporata viene eseguita con i privilegi dell'utente — consentendo movimento laterale post-exploitation o elevazione dei privilegi in determinate catene di attacco.
L'attuale PoC crea silenziosamente un account amministratore locale:
hackerP@ssw0rd123!python3 cve-2025-26633_poc.py