Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-47987 — Análise técnica e documentação do CVE-2025-47987, uma vulnerabilidade de estouro de buffer baseado em heap no Windows CredSSP que permite escalonamento local de privilégios para SYSTEM. | Kitploit
Ferramentas/GitHubGitHub/kaleth4/cve-2025-47987
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHubkaleth4/cve-2025-47987

CVE-2025-47987

Análise técnica e documentação do CVE-2025-47987, uma vulnerabilidade de estouro de buffer baseado em heap no Windows CredSSP que permite escalonamento local de privilégios para SYSTEM.

Ver Repositório
7há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-47987: Windows CredSSP Elevation of Privilege

📌 Este repositório contém documentação e recursos de análise sobre a vulnerabilidade CVE-2025-47987, uma falha de estouro de buffer na região heap (Heap-based Buffer Overflow) que afeta o protocolo Windows Credential Security Support Provider (CredSSP).


📝 Descrição

A vulnerabilidade permite que um atacante local autenticado eleve seus privilégios no sistema. A falha se origina por um gerenciamento deficiente da memória ao processar pacotes específicos do protocolo CredSSP, o que pode resultar em:

  • Um estouro de buffer no heap
  • Ou um estouro de inteiro (Integer Overflow)

Identificador: CVE-2025-47987 Tipo de Vulnerabilidade: Elevação de Privilégios (EoP) Fraquezas (CWE):

  • CWE-122: Heap-based Buffer Overflow
  • CWE-190: Integer Overflow or Wraparound Gravidade (CVSS 3.1): 7.8 HIGH Vetor: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

💻 Sistemas Afetados

A vulnerabilidade afeta uma ampla gama de sistemas operacionais da Microsoft, incluindo:

  • Windows 10 (versões 1507 até 22H2)
  • Windows 11 (versões 22H2, 23H2 e 24H2)
  • Windows Server: 2008, 2012, 2016, 2019, 2022, 2025

✅ Nota crítica: É necessária uma atualização para a versão de build (compilação) posterior às indicadas no catálogo de segurança da Microsoft para mitigar o risco.

SistemaVersão máxima vulnerávelExemplo de build mínima segura
Windows 11 24H210.0.26100.4652 (excl.)10.0.26100.4653+
Windows Server 202210.0.20348.3932 (excl.)10.0.20348.3933+
Windows 10 22H210.0.19045.6093 (excl.)10.0.19045.6094+

🔍 Consulte a lista completa de CPEs afetados abaixo.


🛠️ Mitigação e Solução

✅ Solução principal:

Aplicar os patches de segurança oficiais distribuídos pela Microsoft através do Windows Update.

  • Atualização oficial: Guia de Atualização de Segurança da Microsoft — CVE-2025-47987
  • Verificação pós-patch: Execute winver ou systeminfo e confirme que a versão de build ultrapassa os limites listados acima.

⚠️ Não existem soluções alternativas eficazes (como desabilitar o CredSSP), pois isso afetaria funcionalidades críticas como Remote Desktop, WinRM e PowerShell Remoting.


🔍 Análise Técnica

O estouro ocorre dentro do provedor de suporte de segurança de credenciais (CredSSP), especificamente durante o processamento de estruturas de autenticação NTLM/Kerberos em contexto de redirecionamento de credenciais (credential delegation).

Pontos-chave:

  • Acesso necessário: Local + autenticado (não remoto).
  • Interação do usuário: UI:N → Não requer interação.
  • Impacto: Comprometimento total da Confidencialidade, Integridade e Disponibilidade (C:H/I:H/A:H).
  • Cenário típico: Um atacante com privilégios de usuário padrão envia uma solicitação maliciosa a um serviço que usa CredSSP (ex. termsrv, lsass), corrompendo o heap e obtendo execução de código com privilégios de SYSTEM.

⚠️ Aviso de Responsabilidade

Este conteúdo é fornecido apenas para fins informativos e de pesquisa em cibersegurança.

❌ O uso destas informações para comprometer sistemas sem autorização explícita é ilegal e viola leis internacionais (ex. CFAA, Lei Geral de Proteção de Dados, GDPR, etc.).

✅ O uso legítimo inclui: auditorias autorizadas, testes de penetração éticos, desenvolvimento de defesas, detecção IDS/EDR e formação académica supervisionada.

Fontes oficiais:

  • NIST National Vulnerability Database — CVE-2025-47987
  • Microsoft Security Response Center (MSRC)

📚 Known Affected Software Configurations (CPE 2.2)

CPE IdentifierEstadoNotas
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:*VulnerávelAté (excl.) 10.0.10240.21073
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*VulnerávelAté (excl.) 10.0.14393.8246
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*VulnerávelAté (excl.) 10.0.17763.7558
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*VulnerávelAté (excl.) 10.0.19044.6093
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*VulnerávelAté (excl.) 10.0.19045.6093
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*VulnerávelAté (excl.) 10.0.22621.5624
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:*VulnerávelAté (excl.) 10.0.22631.5624
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:*VulnerávelAté (excl.) 10.0.26100.4652
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:x64:*VulnerávelSem limite de build especificado
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*VulnerávelSem limite de build especificado
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*VulnerávelAté (excl.) 10.0.14393.8246
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*VulnerávelAté (excl.) 10.0.17763.7558
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*VulnerávelAté (excl.) 10.0.20348.3932
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*VulnerávelAté (excl.) 10.0.25398.1732
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*VulnerávelAté (excl.) 10.0.26100.4652

📣 Faltou um CPE? Relate sua descoberta para [email protected] (apenas para pesquisadores autorizados)!


📎 Referências

  • Microsoft Security Advisory — CVE-2025-47987 (Vendor Advisory)
  • NVD — CVE-2025-47987 Detail
  • CWE-122: Heap-based Buffer Overflow
  • CWE-190: Integer Overflow or Wraparound

🔐 Última atualização: 2025-04-05 — Baseado em dados públicos do MSRC e NVD. 🛠️ Este arquivo README.md está licenciado sob CC BY-NC-SA 4.0 para uso educacional e de pesquisa não comercial.

Baixar ferramenta