
Exploit em Python para CVE-2025-24076, uma vulnerabilidade de escalada de privilégios do Windows Cross Device Service. Substitui uma DLL para obter privilégios de SYSTEM via ataque local.
Este script explora uma vulnerabilidade no Serviço Windows Cross Device que permite a elevação de privilégio nos sistemas Windows 11, Windows Server 2025 e Windows Server 2022 23H2 (instalação Server Core).
A vulnerabilidade decorre de um controle de acesso inadequado no Serviço Windows Cross Device, permitindo que um atacante local com baixos privilégios sobrescreva um arquivo DLL crítico (CrossDevice.Streaming.Source.dll) localizado em um diretório gravável.
Quando o usuário abre a página de Configurações "Dispositivos móveis" do Windows, o sistema carrega essa DLL. Se o atacante a substituir por uma DLL maliciosa, o código é executado com privilégios de SYSTEM, resultando em elevação completa de privilégio.
gcc (MinGW) instalado para compilar a DLL maliciosa a partir do código fonte C.C:\poc_only_admin_can_write_to_c.txt como confirmação de exploração bem‑sucedida.Mantenha seus sistemas atualizados aplicando as correções oficiais da Microsoft para mitigar esta vulnerabilidade.
O script de exploração é escrito em Python e usa gcc (MinGW) para compilar uma DLL maliciosa. Ele realiza a substituição da DLL após detectar que a DLL original está desbloqueada, acionando a elevação de privilégio quando a DLL maliciosa é carregada pelo sistema.
Se você precisar de ajuda para executar o script ou de mais explicações, fique à vontade para perguntar! 😊