Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-66804-CrossDevice-LPE — PoC de escalada local de privilégios para Windows CVE-2026-66804 usando plantio de DLL CrossDevice e impersonação de token SigmaPotato para gerar um processo SYSTEM. | Kitploit
Ferramentas/GitHubGitHub/davidcarliez/cve-2026-66804-crossdevice-lpe
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubdavidcarliez/cve-2026-66804-crossdevice-lpe

CVE-2026-66804-CrossDevice-LPE

PoC de escalada local de privilégios para Windows CVE-2026-66804 usando plantio de DLL CrossDevice e impersonação de token SigmaPotato para gerar um processo SYSTEM.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
1222há 29 diasAinda não revisado

CVE-2026-66804: Vulnerabilidade de Elevação de Privilégio no Serviço Cross Device do Microsoft Windows

Prova de conceito para uma LPE do CrossDevice/FrameServer que reportei ao MSRC e que recebeu CVE-2026-66804. Afeta o Windows 10 e o Windows 11.

Vulnerabilidade

O Windows registra este servidor COM a nível de máquina:

root@kitploit:~
HKLM\SOFTWARE\Classes\CLSID\{E9F83CF2-E0C0-4CA7-AF01-E90C70BEF496}\InprocServer32
%PROGRAMDATA%\CrossDevice\CrossDevice.Streaming.Source.dll

Nas instalações vulneráveis testadas, C:\ProgramData\CrossDevice estava ausente e um usuário padrão poderia criá-lo. Plantar a DLL registrada e iniciar uma câmera virtual do Media Foundation fez com que o FrameServer carregasse a DLL como NT AUTHORITY\LOCAL SERVICE na sessão 0.

O PoC então usa o SeImpersonatePrivilege do token de LocalService por meio de um auxiliar SigmaPotato embutido para obter SYSTEM e abrir um cmd.exe comum na área de trabalho ativa. SigmaPotato é a etapa final genérica de conversão; a falha de limite de segurança da Microsoft demonstrada aqui é o carregamento de DLL controlado pelo atacante no FrameServer.

O PoC foi testado nas builds 26200.8875 e 29617.1000 do Windows 11.

Executar

O diretório de destino não pode já existir. Em um Prompt de Comando normal e não elevado, execute:

root@kitploit:~
CrossDeviceLPE.exe

Só isso. Agora você deve ter

root@kitploit:~
nt authority\system

O executável incorpora todos os componentes de tempo de execução; nenhum arquivo complementar ou argumentos de linha de comando são necessários.

O PoC incorpora o SigmaPotato 1.2.6 e uma compilação do VCamSample. As licenças deles estão em third_party/.

Compilação

O repositório contém os fontes do launcher e do payload, além dos dois binários de terceiros fixados necessários para uma compilação offline. No Linux, instale o toolchain GCC MinGW-w64 e execute:

root@kitploit:~
./build.sh
Baixar ferramenta