Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/mbanyamer/cve-2025-24076
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de Binários
GitHubmbanyamer/cve-2025-24076

CVE-2025-24076

Exploit em Python para CVE-2025-24076, uma vulnerabilidade de escalada de privilégios do Windows Cross Device Service. Substitui uma DLL para obter privilégios de SYSTEM via ataque local.

Ver Repositório
1824há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-24076

Exploração da Vulnerabilidade de Elevação de Privilégio no Serviço Windows Cross Device


Visão Geral

Este script explora uma vulnerabilidade no Serviço Windows Cross Device que permite a elevação de privilégio nos sistemas Windows 11, Windows Server 2025 e Windows Server 2022 23H2 (instalação Server Core).

  • CVE: CVE-2025-24076
  • Pontuação CVSS v3.1: 7.3 (Importante)
  • Tipo: Elevação de Privilégio
  • Fraqueza: CWE-284 - Controle de Acesso Incorreto
  • Vetor de Ataque: Local
  • Privilégios Necessários: Baixo
  • Interação do Usuário: Necessária

Descrição

A vulnerabilidade decorre de um controle de acesso inadequado no Serviço Windows Cross Device, permitindo que um atacante local com baixos privilégios sobrescreva um arquivo DLL crítico (CrossDevice.Streaming.Source.dll) localizado em um diretório gravável.

Quando o usuário abre a página de Configurações "Dispositivos móveis" do Windows, o sistema carrega essa DLL. Se o atacante a substituir por uma DLL maliciosa, o código é executado com privilégios de SYSTEM, resultando em elevação completa de privilégio.


Sistemas Afetados

  • Windows 11 Versões 24H2, 23H2, 22H2 (x64 e ARM64)
  • Windows Server 2025
  • Windows Server 2022 23H2 (instalação Server Core)

Etapas de Exploração

  1. Verificar a presença da DLL alvo no diretório gravável.
  2. Construir uma DLL maliciosa que execute código com privilégios de SYSTEM ao ser carregada.
  3. Fazer backup da DLL original para permitir recuperação.
  4. Solicitar que o usuário abra a página de Configurações "Dispositivos móveis" para acionar o carregamento da DLL.
  5. Monitorar o arquivo DLL até que ele seja desbloqueado, então substituí-lo pela DLL maliciosa.
  6. Obter privilégios de SYSTEM quando a DLL maliciosa for carregada pelo sistema.

Instruções de Uso

  1. Certifique-se de ter o gcc (MinGW) instalado para compilar a DLL maliciosa a partir do código fonte C.
  2. Execute o script Python como um usuário com baixos privilégios.
  3. Siga as instruções na tela para abrir a página de Configurações do Windows conforme solicitado.
  4. Verifique o arquivo C:\poc_only_admin_can_write_to_c.txt como confirmação de exploração bem‑sucedida.

Avisos e Aviso Legal

  • Este exploit é fornecido apenas para fins educacionais e de pesquisa.
  • O uso não autorizado em sistemas sem permissão explícita é ilegal e passível de punição por lei.
  • Use este exploit apenas em sistemas de sua propriedade ou em um ambiente de laboratório controlado.

Atualizações

Mantenha seus sistemas atualizados aplicando as correções oficiais da Microsoft para mitigar esta vulnerabilidade.


Detalhes do Script

O script de exploração é escrito em Python e usa gcc (MinGW) para compilar uma DLL maliciosa. Ele realiza a substituição da DLL após detectar que a DLL original está desbloqueada, acionando a elevação de privilégio quando a DLL maliciosa é carregada pelo sistema.


Se você precisar de ajuda para executar o script ou de mais explicações, fique à vontade para perguntar! 😊


Autor

  • Nome: Mohammed Idrees Banyamer
  • Instagram: @banyamer_security
  • GitHub: https://github.com/mbanyamer
  • País: Jordânia
  • Data: 2025-06-06
Baixar ferramenta