Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-7791 — Escalação Local de Privilégios no Amazon WorkSpaces via TOCTOU e Escrita Arbitrária de Arquivos | Kitploit
Ferramentas/GitHubGitHub/benzamir/cve-2026-7791
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoSegurança na NuvemExploração de Binários
GitHubbenzamir/cve-2026-7791

CVE-2026-7791

Escalação Local de Privilégios no Amazon WorkSpaces via TOCTOU e Escrita Arbitrária de Arquivos

Ver Repositório
112há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-7791 PoC: Privilegiado por Padrão

Prova de conceito de pesquisa para escalada de privilégio local no Amazon WorkSpaces (TOCTOU + escrita arbitrária de arquivos em nível SYSTEM no Skylight Workspace Config Service).

Detalhes técnicos completos: Blog da Cymulate

CVECVE-2026-7791
FornecedorAWS Security Bulletin 2026-025-AWS
Corrigido emSkylight 2.6.2034.0
AutorBen Zamir, Cymulate Laboratórios de Pesquisa

Licença

MIT


O que este PoC faz

Um usuário do WorkSpaces com privilégios baixos pode explorar o Skylight Workspace Config Service (executando como SYSTEM) durante a rotação programada de logs: ACLs permissivas sob C:\ProgramData\Amazon, uma junção de diretório ROTATE, nenhuma verificação de tipo de arquivo e um TOCTOU de ~1–10 ms entre a primeira Movimentação de Arquivo e a enumeração de arquivos arquivados.


Início rápido

Apenas laboratório. Skylight vulnerável (anterior à 2.6.2034.0), usuário padrão, payload ao lado do executável.

root@kitploit:~
1. Compile the code
2. Execute: poc.exe AutoPilot.dll "C:\Program Files\Amazon\cfn-bootstrap"
root@kitploit:~
poc.exe <filename> [target path]

Mantenha o processo em execução até que a rotação ocorra.


Uso responsável

Pesquisa de segurança autorizada e testes defensivos em sistemas que você possui ou que tem permissão para avaliar.


Veja também

  • AWS Security Bulletin 2026-025-AWS
Baixar ferramenta