Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-21420_POC — Prova di concetto CVE-2025-21420 (Windows Disk Cleanup Tool EoP) | Kitploit
Strumenti/GitHubGitHub/moiz-2x/cve-2025-21420_poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingAnalisi di Binari
GitHubmoiz-2x/cve-2025-21420_poc

CVE-2025-21420_POC

Prova di concetto CVE-2025-21420 (Windows Disk Cleanup Tool EoP)

Vedi Repository
55151 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Analisi delle differenze di cleanmgr.exe

La nuova versione di cleanmgr.exe include una chiamata alla funzione SetProcessMitigationPolicy.

Diffing
Diffing

Con MitigationPolicy impostato a 16, corrispondente a ProcessRedirectionTrustPolicy.

PROCESS_MITIGATION_POLICY

Combinato con la descrizione di Microsoft di CWE-59: Improper Link Resolution Before File Access ('Link Following'), possiamo dedurre che cleanmgr.exe ha Redirection Guard abilitato.

Dopo aver letto due articoli di Simon Zuckerbraun e enigma0x3:

  1. Da Eliminazione/Spostamento/Ridenominazione di cartelle arbitrarie a EoP di SYSTEM
  2. Bypass UAC

L'attività SilentCleanup potrebbe avere privilegi sufficienti per eliminare la cartella C:/Config.msi, come menzionato da Simon Zuckerbraun. Dobbiamo solo individuare una vulnerabilità di Eliminazione/Spostamento/Ridenominazione di cartelle arbitrarie all'interno dell'attività SilentCleanup (che esegue cleanmgr.exe con Esegui con privilegi massimi) e reindirizzarla alla cartella C:/Config.msi.

Osservazioni tramite Procmon

Esegui l'attività SilentCleanup e osserva il comportamento di cleanmgr.exe.

Procmon

Il processo verifica se le cartelle elencate esistono (curiosamente, non controlla se C:\ESD è un junction, ma controlla Windows e Download — su cui non ci addentreremo qui).

Crea le cartelle C:\$Windows.~WS, C:\ESD\Windows, C:\ESD\Download, inserisci alcuni file casuali al loro interno, riesegui SilentCleanup e osserva di nuovo.

Procmon

Possiamo vedere che SilentCleanup elimina il contenuto delle cartelle Windows e Download. Questo può essere sfruttato utilizzando la tecnica descritta in Da Eliminazione del contenuto delle cartelle a EoP di SYSTEM.

Exploit

  1. Lo script Python crea 3 cartelle: C:\$Windows.~WS, C:\ESD\Windows, C:\ESD\Download, inserisce file .txt fittizi e si mette in pausa.
  2. Esegui FolderOrFileDeleteToSystem per configurare il Config.msi.
  3. Esegui FolderContentsDeleteToFolderDelete per reindirizzare la pulizia del contenuto da C:\ESD\Windows a C:/Config.msi.
    Nota: Escludi questi due processi in Defender poiché l'antivirus potrebbe rilevare questa tecnica di exploit.
  4. Riprendi lo script Python ed esegui SilentCleanup per attivare la pulizia del contenuto.
  5. Esegui osk.exe, poi premi Ctrl-Alt-Canc.

https://github.com/user-attachments/assets/d66b43ea-6706-4bce-94c4-ca3a6e97857f

Scarica lo strumento