Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-69328 — Windows 権限昇格エクスプロイト。ユーザー書き込み可能な HKLM PATH ディレクトリに SprintCSP.dll を設置し、StorSvc をハイジャックして SYSTEM として実行する。 | Kitploit
ツール/GitHubGitHub/0xf9b6a41ec/cve-2026-69328
特権昇格脆弱性分析エクスプロイトペネトレーションテストレッドチーミングペイロード開発バイナリエクスプロイト
GitHub0xf9b6a41ec/cve-2026-69328

CVE-2026-69328

Windows 権限昇格エクスプロイト。ユーザー書き込み可能な HKLM PATH ディレクトリに SprintCSP.dll を設置し、StorSvc をハイジャックして SYSTEM として実行する。

リポジトリを見る
12321日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

StorSvc は SprintCSP.dll を相対名で SYSTEM として読み込む。ユーザー書き込み可能な HKLM PATH ディレクトリに配置すれば SYSTEM を取得できる。

HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Environment\Path にユーザー書き込み可能なディレクトリが必要。

クリーンなイメージには存在しない。ツールのインストーラーが追加する(%USERPROFILE%\.cargo\bin、.local\bin、Python Scripts)。存在しない場合、CVE-2026-69328.exe --setup が作成するが、これには一度だけ管理者プロンプトが必要。エクスプロイト自体は管理者権限を必要としない。

ビルド

GCC:

gcc payload.c -shared -o SprintCSP.dll
gcc CVE-2026-69328.c -lrpcrt4 -ladvapi32 -lshell32 -o CVE-2026-69328.exe

MSVC:

cl /LD payload.c /Fe:SprintCSP.dll
cl CVE-2026-69328.c rpcrt4.lib advapi32.lib shell32.lib /Fe:CVE-2026-69328.exe

使用方法

CVE-2026-69328.exe              plant, trigger, read proof
CVE-2026-69328.exe --cleanup    remove proof file + planted DLL

証明ファイルは C:\Windows\System32\CVE-2026-69328.txt に出力される。

StorSvc は読み込み後にクラッシュし、SCM が約120秒後に再起動する。

ツールをダウンロード