Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
LegacyHive — Windows ProfSvc 0day | Kitploit
Strumenti/GitHubGitHub/msnightmare/legacyhive
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingBinary Exploitation
GitHubmsnightmare/legacyhive

LegacyHive

Windows ProfSvc 0day

Vedi Repository
291851 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

LegacyHive : Vulnerabilità di elevazione dei privilegi tramite caricamento arbitrario di hive nel servizio profilo utente di Windows

Il PoC richiede le credenziali di un altro utente standard e un terzo nome utente (che può essere un account amministratore); se il PoC ha successo, finirà per montare l'hive dell'utente target nella root delle classi dell'utente corrente.

Il PoC è stato ridotto nel tentativo di prevenire lo sfruttamento pubblico; il PoC originale non richiedeva credenziali utente aggiuntive e non era limitato all'hive usrclass.dat, qualsiasi hive poteva essere caricato usando questa vulnerabilità, ma ci vorrebbero un po' di neuroni per far fare al PoC questa operazione.

Screenshot 2026-07-14 102705

Il PoC è pienamente funzionante in tutte le installazioni desktop e server attualmente supportate con la patch di luglio 2026.

Scarica lo strumento