Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/alexlee820/cve-2025-63946-tencent-pc-manager-eop
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoRed TeamingExploração de Binários
GitHubalexlee820/cve-2025-63946-tencent-pc-manager-eop

CVE-2025-63946-Tencent-PC-Manager-EoP

Exploit de prova de conceito para CVE-2025-63946, uma escalada de privilégio local no Tencent PC Manager via ataques de symlink em diretórios temporários, alcançando exclusão arbitrária de arquivos como SYSTEM.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 6 mesesAinda não revisado

CVE-2025-63946 EoP do Tencent PC Manager

versão: PCManager Versão inferior ou igual a 17.10.28554.205
Resumo: Descobri uma vulnerabilidade no Tencent PC Manager onde arquivos e diretórios em C:\Windows\Temp são tratados de forma insegura. Um atacante pode aproveitar ataques de link simbólico (symlink) para coagir um processo com privilégio SYSTEM a excluir arquivos arbitrários, resultando em escalonamento de privilégio local. Durante o processo de verificação, o QQPCRtp.exe, executando como NT AUTHORITY\SYSTEM, move os arquivos escaneados para este diretório temporário e os exclui após a conclusão da verificação.

Foi observado que o processo "QQPCRTP.exee" fará o seguinte com privilégio SYSTEM ao iniciar a verificação do disco:

  1. QQPCRTP.exe cria um subdiretório nomeado com um uuid (ex., {*}) dentro de pcmgr_scan_tmp.

  2. Ao final, QQPCRTP.exe usa privilégios SYSTEM para excluir o subdiretório {*} dentro de pcmgr_scan_tmp.

Como o diretório "C:\Windows\Temp_pcmgr_scan_tmp_" pode ser criado pelo usuário atual e receber permissão "Modificar" para o usuário atual, o usuário atual pode modificar e ler todo o diretório. Com essa configuração, um usuário sem privilégios é capaz de realizar exclusão arbitrária de arquivos criando um link simbólico para um local privilegiado (ex., C:\Windows\System32). Além disso, um usuário malicioso poderia obter escalonamento de privilégio local a partir da exclusão arbitrária de arquivo/pasta.

Eu também não sei exatamente quando o Tencent PC Manager criará a pasta pcmgr_scan_tmp, então precisamos ganhar a condição de corrida para criar a pasta pcmgr_scan_tmp no Windows\Temp. Caso contrário, você pode executar este exploit até reinstalar o PC Manager.

Para realizar LPE por exclusão arbitrária de arquivo/pasta, o usuário pode seguir os seguintes passos:

  1. Usuário cria pasta "C:\Windows\Temp\TencentDownload"

  2. Usuário define OpLock na pasta "C:\Windows\Temp_pcmgr_scan_tmp_{}" assim que observarmos que qualquer pasta {} foi criada

  3. O processo "QQPCRTP.exe" tentará remover a pasta "C:\Windows\Temp_pcmgr_scan_tmp_{*}" com privilégio SYSTEM.

  4. O processo "QQPCRTP.exe" será pausado devido ao OpLock

  5. Quando o OpLock for acionado, o usuário move o arquivo "C:\Windows\Temp_pcmgr_scan_tmp_{*}" para outro lugar para esvaziar a pasta

  6. Usuário cria junção "C:\Windows\Temp_pcmgr_scan_tmp_{*}" para "\RPC Control"

  7. Usuário cria link simbólico "GLOBAL\GLOBALROOT\RPC Control{*}" para a pasta/arquivo de destino (ex., C:\Windows\System32\secrets)

  8. Usuário libera OpLock

  9. Usuário exclui o link simbólico

  10. O arquivo/pasta de destino (ex., C:\Windows\System32\secrets) será excluído

Vídeo PoC :https://drive.google.com/file/d/1-8GngjK97cnfqHw0cB_GncUxzLLR2wpF/view?usp=sharing

Baixar ferramenta