Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/kaleth4/cve-2026-21250
特権昇格脆弱性分析エクスプロイト学習と教育厳選リソース
GitHubkaleth4/cve-2026-21250

CVE-2026-21250

CVE-2026-21250(Windows HTTP.sys ローカル権限昇格の脆弱性)に関する技術ドキュメントとリソース。影響を受けるバージョン、CVSS の詳細、および緩和策のガイダンスを含みます。

リポジトリを見る
44ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-21250: Windows HTTP.sys ローカル権限昇格

Windows 11 24H2 - ローカル権限昇格

🚨 CVE-2026-21250 脆弱性に関する技術分析とリソース Windows 11 24H2 / 25H2 - Windows Server 2022/2025


このリポジトリには、Windows の HTTP.sys ドライバにおける信頼できないポインタの逆参照の欠陥によりローカル権限昇格(LPE)を可能にする脆弱性 CVE-2026-21250 の研究のための技術文書とリソースが含まれています。

📝 説明

この脆弱性により、低い権限とローカルシステムアクセスを持つ攻撃者が、HTTP.sys コンポーネントのポインタ管理の不備を悪用して、昇格した権限でコードを実行できる可能性があります。

📊 技術詳細(NVD)

  • CWE ID: CWE-822 (Untrusted Pointer Dereference)
  • CVSS 3.1 ベーススコア: 7.8(高)
  • 攻撃ベクトル: ローカル(AV:L)
  • 必要な権限: 低(PR:L)
  • 影響: 機密性、完全性、可用性に全面的な影響(C:H/I:H/A:H)
  • 完全なベクトル: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

📊 技術詳細テーブル(NVD)

メトリクス値説明
CWE IDCWE-822Untrusted Pointer Dereference
CVSS 3.1 ベーススコア7.8(高)深刻度スコア
CVSS ベクトルAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hローカル、低複雑性、ユーザー操作なし
CVE 公開日2026年2月10日公式リリース日
レポートの信頼性確認済みMicrosoft および NVD によって検証済み

💻 影響を受けるシステム

この脆弱性は、以下の Windows バージョンに影響します:

  • Windows 11 24H2 (x64 および arm64) - ビルド 10.0.26100.7781 まで
  • Windows 11 25H2 (x64 および arm64) - ビルド 10.0.26200.7781 まで
  • Windows 11 26H1 (x64 および arm64) - ビルド 10.0.28000.1575 まで
  • Windows Server 2022 (23H2) - ビルド 10.0.25398.2149 まで
  • Windows Server 2025 - ビルド 10.0.26100.32313 まで

🔹 注記: 上記のビルドより後のバージョンは脆弱ではありません(2026年2月にパッチ適用済み)。


⚠️ 悪用の影響

この脆弱性を悪用することに成功した攻撃者は、SYSTEM 権限を取得できる可能性があり、以下が可能になります:

  • システムの完全な制御
  • 機密データへのアクセス
  • システムの整合性の変更
  • 可用性の妨害

🛠️ 緩和策とパッチ

Microsoft が提供するセキュリティ更新プログラムを適用することをお勧めします:

🔧 必要なアクション

✅ セキュリティパッチを直ちに適用してください:

  • Microsoft Security Update Guide (CVE-2026-21250)

📋 悪用状況

  • 公開開示: なし
  • 攻撃での悪用: なし
  • エクスプロイトコードの成熟度: 未検証
  • 是正レベル: 公式パッチが利用可能
  • レポートの信頼性: 確認済み

⚠️ FAQ

Q: この脆弱性を悪用すると、攻撃者はどのような権限を取得できますか? 🔹 A: SYSTEM 権限(NT AUTHORITY\SYSTEM) を取得し、システムを完全に制御できる可能性があります。


🔗 公式リファレンス

  • Microsoft Security Response Center (MSRC)
  • National Vulnerability Database (NVD)
  • CVE.org の CVE-2026-21250

⚖️ 免責事項

このコンテンツは、教育およびサイバーセキュリティ研究のみを目的としています。情報は、いかなる種類の保証もなく「現状のまま」提供されます。ユーザーは、適用されるすべての法律および規制を遵守する責任があります。


最終更新日: Feb 10, 2026
バージョン: 1.0

ツールをダウンロード
オペレーティングシステムアーキテクチャ脆弱な最大ビルド
Windows 11 24H2x64 / ARM6410.0.26100.7781
Windows 11 25H2x64 / ARM6410.0.26200.7781
Windows Server 2022 (23H2)x6410.0.25398.2149
Windows Server 2025x6410.0.26100.32313
オペレーティングシステムKBビルド日付
Windows 11 24H2 (x64)5077181 / 507721210.0.26100.7840 / 7781Feb 10, 2026
Windows 11 24H2 (ARM64)5077181 / 507721210.0.26100.7840 / 7781Feb 10, 2026
Windows 11 25H2 (x64)5077181 / 507721210.0.26200.7840 / 7781Feb 10, 2026
Windows 11 25H2 (ARM64)5077181 / 507721210.0.26200.7840 / 7781Feb 10, 2026
Windows Server 2022 23H2507589710.0.25398.2149Feb 10, 2026
Windows Server 20255075899 / 507594210.0.26100.32370 / 32313Feb 10, 2026