Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-33825 — Análise técnica da CVE-2026-33825 (BlueHammer), uma vulnerabilidade de escalonamento local de privilégios no Microsoft Defender, incluindo fluxo de exploração, versões afetadas e orientações de remediação. | Kitploit
Ferramentas/GitHubGitHub/kaleth4/cve-2026-33825
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e Educação
GitHubkaleth4/cve-2026-33825

CVE-2026-33825

Análise técnica da CVE-2026-33825 (BlueHammer), uma vulnerabilidade de escalonamento local de privilégios no Microsoft Defender, incluindo fluxo de exploração, versões afetadas e orientações de remediação.

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔨 CVE-2026-33825: BlueHammer

Elevação de Privilégio no Microsoft Defender

National Institute of Standards and Technology (.gov) Picus Security Validation Platform Microsoft SecurityWeek CVE Badge Severity

📌 Descrição Geral

A vulnerabilidade CVE-2026-33825, apelidada de "BlueHammer", é uma falha crítica de Elevação de Privilégios Local (EoP) no mecanismo de remediação de ameaças do Microsoft Defender.

🚨 Impacto Crítico: Permite que um usuário com privilégios mínimos obtenha acesso total de nível SYSTEM em sistemas Windows 10 e 11 totalmente atualizados.

Descoberta: Foi revelada publicamente como um Zero-Day em 7 de abril de 2026 por um pesquisador sob o alias "Chaotic Eclipse", antes que a Microsoft lançasse um patch oficial.


📊 Detalhes de Gravidade (CVSS v3.1)


🔍 Análise Técnica: O Ataque BlueHammer

A vulnerabilidade baseia-se em uma condição de corrida TOCTOU (Time-of-Check to Time-of-Use) dentro do mecanismo de limpeza de malware do Defender.

Fluxo de Exploração:

root@kitploit:~
1️⃣ ATIVAÇÃO
   └─ O atacante coloca um arquivo que o Defender detecta como malware

2️⃣ PAUSA (Oplock)
   └─ Enquanto o Defender inicia a remediação (exclusão ou quarentena),
      o exploit utiliza um bloqueio oportunista (oplock) de NTFS
      para pausar a operação em um ponto crítico

3️⃣ REDIRECIONAMENTO
   └─ Durante a pausa, o exploit cria um ponto de junção (junction point)
      de NTFS que redireciona o caminho do Defender para arquivos críticos
      do sistema (ex.: C:\Windows\System32)

4️⃣ EXECUÇÃO
   └─ Ao liberar o bloqueio, o Defender (com privilégios SYSTEM) escreve
      ou sobrescreve arquivos no local redirecionado
   └─ Resultado: Substituição de binários legítimos por código malicioso
                 ou extração de arquivos sensíveis (SAM, senhas)

💻 Sistemas e Componentes Afetados

ElementoDetalhes

🛠️ Remediação e Mitigação

A Microsoft corrigiu esta vulnerabilidade no Patch Tuesday de abril de 2026.

✅ 1. Atualização Automática

Diferente de outros patches, as atualizações do Microsoft Defender geralmente são aplicadas automaticamente através da plataforma de assinaturas.

Ação recomendada:

  • Verifique se a sua versão da plataforma é ≥ 4.18.26050.3011
  • Habilite as atualizações automáticas do Defender

✅ 2. Verificação de Segurança

  • Consulte o Security Update Guide da Microsoft para confirmar o estado do seu sistema
  • Utilize scanners de vulnerabilidades como Nessus (Plugin ID: 306740) para identificar máquinas não atualizadas na sua rede
  • Execute auditorias periódicas das versões do Defender na sua infraestrutura

🔗 Referências e Recursos

  • 📄 Análise técnica detalhada — Picus Security
  • 🚨 Alerta Antecipado — INCIBE-CERT
  • 📋 Resumo dos patches de abril de 2026 — SecurityWeek
  • 🔐 Security Update Guide — Microsoft Official

⚖️ Aviso Legal

⚠️ Este documento tem fins exclusivamente educacionais e de pesquisa em segurança.

Nunca execute exploits em sistemas sem autorização expressa.

O uso não autorizado de técnicas de exploração é ilegal e pode resultar em graves consequências legais.


Última atualização: Abril de 2026 | Status: Corrigido ✅

Baixar ferramenta
MétricaValor
Pontuação Base7.8 (Alta)
Vetor CVSSCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Vetor de Ataque (AV)Local
Complexidade do Ataque (AC)Baixa
Privilégios Necessários (PR)Baixos (Acesso de usuário comum)
Interação do Usuário (UI)Nenhuma
ImpactoTotal em Confidencialidade, Integridade e Disponibilidade
Sistemas OperacionaisWindows 10 e Windows 11 (todas as edições)
Componente VulnerávelPlataforma antimalware do Microsoft Defender
Versões AfetadasAnteriores à 4.18.26050.3011
Cenário de RiscoSistemas onde um atacante já possui presença inicial (acesso básico) e busca controle total