Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-21533_Scanner.py — CVE-2026-21533検出器:Windowsリモートデスクトップサービス(RDS)におけるSYSTEMへの権限昇格。 | Kitploit
ツール/GitHubGitHub/fevar54/cve-2026-21533_scanner.py
脆弱性スキャナーエクスプロイトペネトレーションテスト学習と教育厳選リソース
GitHubfevar54/cve-2026-21533_scanner.py

CVE-2026-21533_Scanner.py

CVE-2026-21533検出器:Windowsリモートデスクトップサービス(RDS)におけるSYSTEMへの権限昇格。

リポジトリを見る
25ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-21533 スキャナー: Windows RDP ローカル権限昇格検出ツール

状態: 開発中

このリポジトリには、Windows リモートデスクトップサービス(RDS)の権限管理の欠陥により、ローカルの攻撃者が権限を SYSTEM に昇格させる可能性がある脆弱性 CVE-2026-21533 の検出ツールが含まれています。

重要: このスクリプトは、教育目的および検出目的の**概念実証(PoC)**です。その目的は、システム管理者やセキュリティチーム(ブルーチーム)がネットワーク内の潜在的に脆弱なシステムを迅速に特定できるようにすることです。これはエクスプロイトではありません。権限昇格を実行するコードは含まれていません。

脆弱性の背景(CVE-2026-21533)

  • 説明: Windows リモートデスクトップサービスにおける権限の不適切な管理。
  • 影響: 有効な認証情報を持ち、システムへのローカルアクセスを持つ攻撃者が、この欠陥を悪用して権限を昇格させ、完全な管理者制御(NT AUTHORITY\SYSTEM)を取得する可能性があります。
  • CVSSv3 深刻度: 7.8(高)- AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • 影響を受けるシステム: Windows 10、Windows 11、Windows Server の複数のバージョン(完全なリストについては、NVD のアドバイザリの CPE を参照してください)。
  • 緩和策: Microsoft が提供するセキュリティパッチ(2026年2月更新、特定の KB あり)を適用し、CISA のガイドラインに従ってください。

このツールの機能

スクリプトは、リスクを評価するためにローカルシステムで主に2つのチェックを実行します。

CVE-2026-21533_Scanner.py
  1. パッチチェック(KB...): CVE-2026-21533 を緩和するセキュリティ更新プログラムがシステムにインストールされているかどうかを確認します。
  2. レジストリ権限チェック: リモートデスクトップサービスのレジストリキー(HKLM\SYSTEM\CurrentControlSet\Services\TermService)にテスト値を書き込み、削除しようとします。制限されたユーザー権限で操作が成功した場合、権限設定が弱く、システムが CVE に記載されたベクトルに対して脆弱である可能性があることを示します。

要件

  • オペレーティングシステム: Windows(このツールは、評価対象のシステム上でローカルに実行されるように設計されています)。
  • 権限: レジストリテストを有効にするには、標準ユーザーアカウント(管理者権限なし)で実行する必要があります。
  • PowerShell: パッチチェックに必要です(オプション。失敗した場合、ツールは続行します)。

インストールと使用方法

  1. このリポジトリをクローンするか、CVE-2026-21533_Scanner.py ファイルをダウンロードします。

  2. スクリプトがあるフォルダでターミナル(CMD または PowerShell)を開きます。

  3. Python 3 でスクリプトを実行します。

    root@kitploit:~
    python CVE-2026-21533_Scanner.py
    
ツールをダウンロード