
CVE-2025-26633 (CVSS 7.8) – Zero-day MMC .msc EvilTwin LPE ativamente explorado pelo APT Water Gamayun. PoC cria administrador local via arquivo MSC malicioso em Windows 10/11/Server não corrigidos. Corrigido em março de 2025. Apenas para testes autorizados.
Dia zero no momento da divulgação (Março de 2025) – Ativamente explorado na natureza pelo APT Water Gamayun
APENAS PARA TESTES DE SEGURANÇA AUTORIZADOS E PESQUISA
7.8 (Alto) – AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HEste repositório contém um exploit de prova de conceito que demonstra a execução arbitrária de comandos através de um arquivo .msc (snap-in do MMC) malicioso.
Quando um usuário com privilégios baixos abre o arquivo .msc manipulado usando mmc.exe, a ação RunCommand incorporada é executada com os privilégios do usuário — permitindo movimento lateral pós-exploração ou escalada de privilégio em determinadas cadeias de ataque.
A PoC atual cria silenciosamente uma conta de administrador local:
hackerP@ssw0rd123!python3 cve-2025-26633_poc.py