このリポジトリには、Windows リモートデスクトップサービス(RDS)の権限管理の欠陥により、ローカルの攻撃者が権限を SYSTEM に昇格させる可能性がある脆弱性 CVE-2026-21533 の検出ツールが含まれています。
重要: このスクリプトは、教育目的および検出目的の**概念実証(PoC)**です。その目的は、システム管理者やセキュリティチーム(ブルーチーム)がネットワーク内の潜在的に脆弱なシステムを迅速に特定できるようにすることです。これはエクスプロイトではありません。権限昇格を実行するコードは含まれていません。
NT AUTHORITY\SYSTEM)を取得する可能性があります。AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hスクリプトは、リスクを評価するためにローカルシステムで主に2つのチェックを実行します。
CVE-2026-21533_Scanner.pyKB...): CVE-2026-21533 を緩和するセキュリティ更新プログラムがシステムにインストールされているかどうかを確認します。HKLM\SYSTEM\CurrentControlSet\Services\TermService)にテスト値を書き込み、削除しようとします。制限されたユーザー権限で操作が成功した場合、権限設定が弱く、システムが CVE に記載されたベクトルに対して脆弱である可能性があることを示します。このリポジトリをクローンするか、CVE-2026-21533_Scanner.py ファイルをダウンロードします。
スクリプトがあるフォルダでターミナル(CMD または PowerShell)を開きます。
Python 3 でスクリプトを実行します。
python CVE-2026-21533_Scanner.py