Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MSC-EvilTwin-Local-Privilege-Escalation — CVE-2025-26633 (CVSS 7.8) – Zero-day MMC .msc EvilTwin LPE ativamente explorado pelo APT Water Gamayun. PoC cria administrador local via arquivo MSC malicioso em Windows 10/11/Server não corrigidos. Corrigido em março de 2025. Apenas para testes autorizados. | Kitploit
Ferramentas/GitHubGitHub/mbanyamer/msc-eviltwin-local-privilege-escalation
Escalada de PrivilégiosGeração de PayloadsAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoExploração de Binários
GitHubmbanyamer/msc-eviltwin-local-privilege-escalation

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

MSC-EvilTwin-Local-Privilege-Escalation

CVE-2025-26633 (CVSS 7.8) – Zero-day MMC .msc EvilTwin LPE ativamente explorado pelo APT Water Gamayun. PoC cria administrador local via arquivo MSC malicioso em Windows 10/11/Server não corrigidos. Corrigido em março de 2025. Apenas para testes autorizados.

Ver Repositório
43há 9 mesesAinda não revisado

CVE-2025-26633 - Prova de Conceito de Escalação de Privilégio Local EvilTwin no Console de Gerenciamento Microsoft (.msc)

Dia zero no momento da divulgação (Março de 2025) – Ativamente explorado na natureza pelo APT Water Gamayun
APENAS PARA TESTES DE SEGURANÇA AUTORIZADOS E PESQUISA

Detalhes da Vulnerabilidade

  • Título do Exploit: Microsoft Management Console (MMC) - Escalação de Privilégio Local EvilTwin / Execução Arbitrária de Código
  • CVE: CVE-2025-26633
  • CVSS v3.1: 7.8 (Alto) – AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Sistemas Afetados:
    • Windows 10 (todas as edições)
    • Windows 11 (todas as edições)
    • Windows Server 2016 – 2025
      → Sistemas sem patch antes da terça-feira de patch de Março de 2025
  • Corrigido em: Atualizações de Março de 2025 (ex.: KB5053602 e posteriores)
  • Descoberta e Divulgação: Coordenado via Zero Day Initiative
  • Aviso ZDI: ZDI-25-150
  • Aviso da Microsoft: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-26633

Autor

  • Mohammed Idrees Banyamer
    Jordânia | Pesquisador de Segurança
    Instagram: @banyamer_security
    GitHub: https://github.com/mbanyamer

Prova de Conceito

Este repositório contém um exploit de prova de conceito que demonstra a execução arbitrária de comandos através de um arquivo .msc (snap-in do MMC) malicioso.

Quando um usuário com privilégios baixos abre o arquivo .msc manipulado usando mmc.exe, a ação RunCommand incorporada é executada com os privilégios do usuário — permitindo movimento lateral pós-exploração ou escalada de privilégio em determinadas cadeias de ataque.

A PoC atual cria silenciosamente uma conta de administrador local:

  • Nome de usuário: hacker
  • Senha: P@ssw0rd123!

Uso

root@kitploit:~
python3 cve-2025-26633_poc.py
Baixar ferramenta