Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-36213-poc — CVE-2026-36213: Escalatione di privilegi locale in MEmu Android Emulator 9.2.7.0 | Kitploit
Strumenti/GitHubGitHub/yzy0okrkv1hngo0r/cve-2026-36213-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed Teaming
GitHubyzy0okrkv1hngo0r/cve-2026-36213-poc

CVE-2026-36213-poc

CVE-2026-36213: Escalatione di privilegi locale in MEmu Android Emulator 9.2.7.0

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
1 giorno faNon ancora revisionato

CVE-2026-36213: MEmu Android Emulator 9.2.7.0 Escalation Privilegi Locale

https://img.shields.io/badge/platform-Windows-blue https://img.shields.io/badge/CVE-2026--36213-red https://img.shields.io/badge/EDB--ID-52615-orange

Panoramica

Questo repository contiene un proof-of-concept (PoC) in Python per CVE-2026-36213, una vulnerabilità di escalation privilegi locale in MEmu Android Emulator 9.2.7.0 su Windows.

La vulnerabilità esiste a causa di permessi NTFS non sicuri sul binario del servizio MEmuSVC (MemuService.exe), che viene eseguito con privilegi NT AUTHORITY\SYSTEM. Gli utenti con privilegi bassi possono sostituire il binario, portando all'esecuzione di codice arbitrario come SYSTEM al riavvio del servizio.

· CVE: CVE-2026-36213 · EDB-ID: 52615 · Tipo: Escalation Privilegi Locale · CWE: CWE-732 (Assegnazione Errata dei Permessi per una Risorsa Critica) · CVSS v3.1: 7.8 HIGH (AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

Dettagli della Vulnerabilità

MEmu installa un servizio Windows chiamato MEmuSVC che viene eseguito come NT AUTHORITY\SYSTEM. Il binario del servizio situato in:

root@kitploit:~
C:\Program Files\Microvirt\MEmu\MemuService.exe

è configurato con permessi NTFS deboli, concedendo FullControl (F) a:

· BUILTIN\Users · Everyone

Un utente locale con privilegi bassi può sovrascrivere questo binario con un eseguibile malevolo. Quando il servizio viene riavviato (manualmente, tramite riavvio del sistema o con altri mezzi), il payload viene eseguito con privilegi SYSTEM.

Requisiti

· Windows 10 / 11 x64 · Python 3.x · .NET Framework 4.0+ (per csc.exe per compilare il payload) · MEmu Android Emulator 9.2.7.0 installato (percorso predefinito)

Utilizzo

  1. Salvare lo script PoC come CVE-2026-36213.py.
  2. Aprire un prompt dei comandi come utente con privilegi bassi (non amministratore).
  3. Eseguire:
    root@kitploit:~
    python CVE-2026-36213.py
    
  4. Lo script: · Verificherà i permessi vulnerabili su MemuService.exe · Compilerà un payload benigno che scrive C:\Windows\Temp\pwned.txt · Effettuerà il backup del binario originale e lo sostituirà con il payload · Tenterà di riavviare il servizio MEmuSVC
  5. Dopo l'esecuzione, controllare il file marcatore:
    root@kitploit:~
    C:\Windows\Temp\pwned.txt
    
    Se ha successo, conterrà l'output di whoami che mostra nt authority\system.

Nota: Se lo script non riesce a riavviare il servizio per mancanza di permessi, riavviare manualmente il servizio o riavviare la macchina per attivare il payload.

Rilevamento

Per verificare se un sistema è vulnerabile, eseguire:

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"

L'output vulnerabile include:

root@kitploit:~
BUILTIN\Users:(F)
Everyone:(F)

Mitigazione

· Correzione del fornitore: Microvirt dovrebbe correggere i permessi NTFS su MemuService.exe. · Mitigazione manuale: Gli amministratori possono limitare i permessi con:

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe" /inheritance:r /grant:r "SYSTEM:(F)" "Administrators:(F)"

Questo rimuove i permessi ereditati e concede FullControl solo a SYSTEM e Administrators.

Dichiarazione di non responsabilità

Questo PoC è fornito esclusivamente per test di sicurezza autorizzati e scopi educativi. Non utilizzarlo contro sistemi di cui non si è proprietari o per i quali non si ha esplicita autorizzazione scritta al test. L'autore non si assume alcuna responsabilità per qualsiasi uso improprio o danno causato da questo codice.

Riferimenti

· Exploit-DB 52615 · NVD - CVE-2026-36213 · CWE-732

Scarica lo strumento