
Sfrutta l'escalation dei privilegi locali di Windows su client e server utilizzando codice testato per CVE-2026-24291 attraverso più versioni di Windows.
RegPwn è uno strumento progettato per dimostrare un exploit di escalation dei privilegi locali (LPE) sui sistemi Windows. Funziona su Windows 10, Windows 11 e versioni di Windows Server. Questa guida ti aiuterà a scaricare, preparare ed eseguire RegPwn sul tuo computer Windows in modo sicuro ed efficace.
Prima di scaricare RegPwn, assicurati che il tuo sistema soddisfi i seguenti requisiti:
RegPwn è inteso come strumento di ricerca. Sfrutta vulnerabilità tracciate come CVE-2026-24291. Usalo sempre su sistemi in cui hai il permesso di testare.
RegPwn sfrutta una falla di sicurezza in Windows che consente agli utenti di ottenere privilegi più elevati del previsto. Questo può essere utile per testare la sicurezza del sistema e verificare se il tuo sistema è vulnerabile.
Lo strumento è stato testato e confermato funzionante sulle versioni sopra elencate. Ha come obiettivo la gestione del registro di sistema di Windows, motivo per cui richiede un'esecuzione attenta.
Per ottenere l'ultima versione di RegPwn, visita la pagina delle release:
Cliccando su questo link verrai portato alla pagina delle release dove puoi scaricare i file. La pagina delle release elencherà le ultime versioni insieme ai file necessari per l'esecuzione.
Clicca il pulsante sopra o apri questo link nel tuo browser web: https://github.com/tracyliving606/RegPwn/releases
Nella pagina delle release, cerca l'ultima versione. La release più recente avrà un nome come v1.0 o superiore.
All'interno della release, trova il file .exe o un archivio zip che contiene l'eseguibile di RegPwn. Potrebbe chiamarsi qualcosa come RegPwn.exe.
Clicca il nome del file per avviare il download. Il browser potrebbe chiedere conferma; scegli di mantenere il file.
Una volta scaricato, se il file è compresso (zip), fai clic destro e scegli "Estrai tutto..." per decomprimere il contenuto in una nuova cartella.
Prendi nota della posizione della cartella in cui hai salvato o estratto RegPwn.
Eseguire RegPwn comporta l'apertura di un prompt dei comandi e l'esecuzione del programma come amministratore.
Cerca "Prompt dei comandi" nel menu Start di Windows.
Fai clic destro su "Prompt dei comandi" e seleziona "Esegui come amministratore". Questo passaggio è importante perché il programma necessita dell'accesso completo.
Nella finestra del Prompt dei comandi, usa il comando cd per spostarti nella directory in cui hai salvato RegPwn. Ad esempio, se lo hai salvato in Downloads\RegPwn, digita:
cd %HOMEPATH%\Downloads\RegPwn
e premi Invio.
RegPwn.exe
e premi Invio.
Se vedi errori relativi a permessi o file mancanti, verifica di essere in esecuzione come amministratore e che tutti i file necessari siano nella cartella.
Quando esegui RegPwn, il programma tenterà di sfruttare una falla di sicurezza nella gestione del registro di sistema di Windows. Potrebbe produrre messaggi che indicano successo o fallimento.
L'output tipico potrebbe mostrare:
Non chiudere il Prompt dei comandi fino al termine di RegPwn. Chiuderlo presto potrebbe lasciare processi incompleti.
RegPwn non richiede un'installazione. Puoi semplicemente eliminare la cartella in cui hai conservato l'eseguibile per rimuoverlo.
Se vuoi assicurarti che non rimangano modifiche:
Per problemi tecnici o domande, utilizza la pagina delle issue del repository GitHub:
Fornisci dettagli sulla tua versione di Windows e sui passaggi che hai seguito. Questo aiuta lo sviluppatore a comprendere e risolvere i problemi.
RegPwn sfrutta vulnerabilità note per testare la sicurezza del sistema. Usalo solo sui tuoi computer o su sistemi in cui hai il permesso. Eseguire exploit su sistemi non autorizzati può causare danni o essere illegale.
Mantieni aggiornato il tuo sistema e monitora i bollettini di sicurezza del fornitore per patch relative a CVE-2026-24291.