
CVE-2025-26633 (CVSS 7.8) – ゼロデイ MMC .msc EvilTwin LPE、Water Gamayun APTによって積極的に悪用されています。PoCは、パッチ未適用のWindows 10/11/Server上で悪意のあるMSCファイルを介してローカル管理者を作成します。2025年3月にパッチ適用済み。許可されたテストのみ。
開示時点でのゼロデイ (2025年3月) – Water Gamayun APT により実際に悪用中
認可されたセキュリティテストおよび研究目的のみ
7.8 (高) – AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hこのリポジトリには、悪意のある .msc (MMC スナップイン) ファイルを介した任意のコマンド実行を実証する概念実証エクスプロイトが含まれています。
低権限ユーザーが mmc.exe を使用して細工された .msc ファイルを開くと、埋め込まれた RunCommand アクションがユーザーの権限で実行され、特定の攻撃チェーンにおいてポストエクスプロイトの横方向の移動や権限昇格が可能になります。
現在のPoCは、ローカル管理者アカウントをサイレントに作成します:
hackerP@ssw0rd123!python3 cve-2025-26633_poc.py