Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-21250 — Documentação técnica e recursos para CVE-2026-21250, uma vulnerabilidade de escalonamento de privilégios local no HTTP.sys do Windows, incluindo versões afetadas, detalhes de CVSS e orientações de mitigação. | Kitploit
Ferramentas/GitHubGitHub/kaleth4/cve-2026-21250
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoRecursos Curados
GitHubkaleth4/cve-2026-21250

CVE-2026-21250

Documentação técnica e recursos para CVE-2026-21250, uma vulnerabilidade de escalonamento de privilégios local no HTTP.sys do Windows, incluindo versões afetadas, detalhes de CVSS e orientações de mitigação.

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-21250: Windows HTTP.sys Elevação de Privilégio Local

Windows 11 24H2 - Elevação de Privilégio Local

🚨 Análise técnica e recursos para a vulnerabilidade CVE-2026-21250 Windows 11 24H2 / 25H2 - Windows Server 2022/2025


Este repositório contém documentação técnica e recursos para o estudo da vulnerabilidade CVE-2026-21250, uma falha de desreferência de ponteiro não confiável no driver HTTP.sys do Windows que permite a elevação de privilégios locais (LPE).

📝 Descrição

A vulnerabilidade permite que um atacante com privilégios baixos e acesso local ao sistema execute código com privilégios elevados, aproveitando um gerenciamento incorreto de ponteiros no componente HTTP.sys.

📊 Detalhes Técnicos (NVD)

  • ID CWE: CWE-822 (Untrusted Pointer Dereference)
  • Pontuação Base CVSS 3.1: 7.8 (ALTA)
  • Vetor de Ataque: Local (AV:L)
  • Privilégios Necessários: Baixos (PR:L)
  • Impacto: Total em Confidencialidade, Integridade e Disponibilidade (C:H/I:H/A:H)
  • Vetor Completo: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

📊 Tabela de Detalhes Técnicos (NVD)


💻 Sistemas Afetados

A vulnerabilidade afeta as seguintes versões do Windows:

  • Windows 11 24H2 (x64 e arm64) - até compilação 10.0.26100.7781
  • Windows 11 25H2 (x64 e arm64) - até compilação 10.0.26200.7781
  • Windows 11 26H1 (x64 e arm64) - até compilação 10.0.28000.1575
  • Windows Server 2022 (23H2) - até compilação 10.0.25398.2149
  • Windows Server 2025 - até compilação 10.0.26100.32313

🔹 Nota: As versões posteriores às compilações mencionadas não são vulneráveis (corrigidas em fevereiro de 2026).


⚠️ Impacto da Exploração

Um atacante que explore com sucesso esta vulnerabilidade poderá obter privilégios de SYSTEM, permitindo:

  • Controle total do sistema
  • Acesso a dados confidenciais
  • Modificação da integridade do sistema
  • Interrupção da disponibilidade

🛠️ Mitigação e Correções

Recomenda-se aplicar as atualizações de segurança fornecidas pela Microsoft:

🔧 Ação Necessária

✅ Aplicar correções de segurança imediatamente a partir de:

  • Microsoft Security Update Guide (CVE-2026-21250)

📋 Estado da Exploração

  • Divulgação Pública: Não
  • Explorado em Ataques: Não
  • Maturidade do Código de Exploit: Não testado
  • Nível de Remediação: Correção oficial disponível
  • Confiança do Relatório: Confirmado

⚠️ FAQ

P: Que privilégios um atacante pode obter ao explorar esta vulnerabilidade? 🔹 R: Privilégios de SISTEMA (NT AUTHORITY\SYSTEM), permitindo controle total do sistema.


🔗 Referências Oficiais

  • Microsoft Security Response Center (MSRC)
  • National Vulnerability Database (NVD)
  • CVE-2026-21250 em CVE.org

⚖️ Aviso Legal

Este conteúdo é para fins exclusivamente educacionais e de pesquisa em cibersegurança. As informações são fornecidas "como estão", sem garantia de qualquer tipo. Os usuários são responsáveis por cumprir todas as leis e regulamentações aplicáveis.


Última atualização: 10 de fev de 2026
Versão: 1.0

Baixar ferramenta
MétricaValorDescrição
ID CWECWE-822Untrusted Pointer Dereference
Pontuação Base CVSS 3.17.8 (ALTA)Pontuação de severidade
Vetor CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HLocal, baixa complexidade, sem interação
CVE Publicado10 de fevereiro de 2026Data de lançamento oficial
Confiança do relatórioConfirmadoValidado pela Microsoft e NVD
Sistema OperacionalArquiteturaCompilação Máxima Vulnerável
Windows 11 24H2x64 / ARM6410.0.26100.7781
Windows 11 25H2x64 / ARM6410.0.26200.7781
Windows Server 2022 (23H2)x6410.0.25398.2149
Windows Server 2025x6410.0.26100.32313
Sistema OperacionalKBCompilaçãoData
Windows 11 24H2 (x64)5077181 / 507721210.0.26100.7840 / 778110 de fev de 2026
Windows 11 24H2 (ARM64)5077181 / 507721210.0.26100.7840 / 778110 de fev de 2026
Windows 11 25H2 (x64)5077181 / 507721210.0.26200.7840 / 778110 de fev de 2026
Windows 11 25H2 (ARM64)5077181 / 507721210.0.26200.7840 / 778110 de fev de 2026
Windows Server 2022 23H2507589710.0.25398.214910 de fev de 2026
Windows Server 20255075899 / 507594210.0.26100.32370 / 3231310 de fev de 2026