Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/g17hubh4ck/cve-2026-36213-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e Educação
GitHubg17hubh4ck/cve-2026-36213-poc

CVE-2026-36213-poc

CVE-2026-36213: Escalação de Privilégios Local no MEmu Android Emulator 9.2.7.0

Ver Repositório
1há 12h 30mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-36213: MEmu Android Emulator 9.2.7.0 Escalação de Privilégios Local

https://img.shields.io/badge/platform-Windows-blue https://img.shields.io/badge/CVE-2026--36213-red https://img.shields.io/badge/EDB--ID-52615-orange

Visão Geral

Este repositório contém uma prova de conceito (PoC) em Python para CVE-2026-36213, uma vulnerabilidade de escalação de privilégios local no MEmu Android Emulator 9.2.7.0 no Windows.

A vulnerabilidade existe devido a permissões NTFS inseguras no binário do serviço MEmuSVC (MemuService.exe), que é executado com privilégios NT AUTHORITY\SYSTEM. Usuários com baixos privilégios podem substituir o binário, levando à execução de código arbitrário como SYSTEM após a reinicialização do serviço.

· CVE: CVE-2026-36213 · EDB-ID: 52615 · Tipo: Escalação de Privilégios Local · CWE: CWE-732 (Atribuição Incorreta de Permissões para Recurso Crítico) · CVSS v3.1: 7.8 HIGH (AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

Detalhes da Vulnerabilidade

O MEmu instala um serviço do Windows chamado MEmuSVC que é executado como NT AUTHORITY\SYSTEM. O binário do serviço localizado em:

root@kitploit:~
C:\Program Files\Microvirt\MEmu\MemuService.exe

está configurado com permissões NTFS fracas, concedendo FullControl (F) para:

· BUILTIN\Users · Everyone

Um usuário local com baixos privilégios pode sobrescrever este binário com um executável malicioso. Quando o serviço é reiniciado (manualmente, via reinicialização do sistema ou por outros meios), o payload é executado com privilégios SYSTEM.

Requisitos

· Windows 10 / 11 x64 · Python 3.x · .NET Framework 4.0+ (para csc.exe compilar o payload) · MEmu Android Emulator 9.2.7.0 instalado (caminho padrão)

Uso

  1. Salve o script PoC como CVE-2026-36213.py.
  2. Abra um prompt de comando como um usuário com baixos privilégios (não administrador).
  3. Execute:
    root@kitploit:~
    python CVE-2026-36213.py
    
  4. O script irá: · Verificar permissões vulneráveis em MemuService.exe · Compilar um payload benigno que escreve C:\Windows\Temp\pwned.txt · Fazer backup do binário original e substituí-lo pelo payload · Tentar reiniciar o serviço MEmuSVC
  5. Após a execução, verifique o arquivo marcador:
    root@kitploit:~
    C:\Windows\Temp\pwned.txt
    
    Se bem-sucedido, ele conterá a saída de whoami mostrando nt authority\system.

Nota: Se o script não conseguir reiniciar o serviço devido à falta de permissões, reinicie o serviço manualmente ou reinicie a máquina para acionar o payload.

Detecção

Para verificar se um sistema é vulnerável, execute:

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"

A saída vulnerável inclui:

root@kitploit:~
BUILTIN\Users:(F)
Everyone:(F)

Remediação

· Correção do fornecedor: A Microvirt deve corrigir as permissões NTFS em MemuService.exe. · Mitigação manual: Administradores podem restringir as permissões com:

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe" /inheritance:r /grant:r "SYSTEM:(F)" "Administrators:(F)"

Isso remove as permissões herdadas e concede FullControl apenas para SYSTEM e Administrators.

Aviso Legal

Esta PoC é fornecida apenas para testes de segurança autorizados e fins educacionais. Não a use contra sistemas que você não possui ou não tem permissão escrita explícita para testar. O autor não assume nenhuma responsabilidade por qualquer uso indevido ou dano causado por este código.

Referências

· Exploit-DB 52615 · NVD - CVE-2026-36213 · CWE-732

Baixar ferramenta