Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/tomadimitrie/cve-2026-54424
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitMovimento LateralePost-ExploitCommand and ControlStrumento di Accesso RemotoBinary Exploitation
GitHubtomadimitrie/cve-2026-54424

CVE-2026-54424

Sfruttare Parsec per Windows per ottenere privilegi SYSTEM

Vedi Repository
12 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-54424

Sfruttando Parsec per Windows versioni < 150-104a per ottenere:

  • Esecuzione di codice remota come SYSTEM
  • Lettura arbitraria di file come SYSTEM
  • Cattura dell'hash NTLM per SYSTEM

Gli exploit derivano dalla stessa vulnerabilità, ma i percorsi effettivi divergono.

Analisi tecnica: https://www.tomadimitrie.dev/blog/CVE-2026-54424 Avviso di sicurezza: https://support.parsec.app/hc/en-us/articles/50612943726612-CVE-2026-54424 NIST: https://nvd.nist.gov/vuln/detail/CVE-2026-54424

Nota: l'exploit RCE è piuttosto inaffidabile, ma gli altri funzionano perfettamente il 100% delle volte. L'exploit RCE sfrutta una race condition molto ristretta e cerca di estendere la finestra di gara usando file di grandi dimensioni. Quindi, su sistemi moderni e performanti, i file potrebbero dover essere davvero grandi. Per scopi di test, prova una VM con 1 core e 1 GB di RAM.

Scarica lo strumento