
Exploit de condição de corrida para vulnerabilidade do Windows Defender que eleva privilégios para o shell SYSTEM. Testado no Windows 10 e 11, com potencial aplicabilidade ao Windows Server.
RoguePlanet Vulnerabilidade do Windows Defender
Bem-vindos de volta, pessoal !!!
O exploit é uma condição de corrida, então é uma questão de acertar ou errar. Consegui obter uma taxa de sucesso de 100% em algumas máquinas, enquanto em outras ele teve dificuldade para funcionar.
O exploit foi testado no Windows 11 (canal Oficial + Canary) e no Windows 10 com o patch de junho de 2026 instalado. No entanto, o PoC não funciona no Windows Server, pois usuários padrão não podem montar uma imagem ISO. Estou confiante de que todas as versões do Windows Server também são vulneráveis, mas quando descobri que o PoC não funciona em instalações do Windows Server, já era tarde demais para redesenhar o exploit e superar esse problema. Mas quero deixar uma coisa bem clara: todas as instalações do Windows Server também são vulneráveis; você só precisa redesenhar o exploit.
A parte da condição de corrida é um pouco interessante; acredito (mas não tenho certeza) que um redesenho do PoC pode fazer com que ele alcance uma taxa de sucesso de 100% independentemente das condições, mas, sinceramente, terminei com esse bug.
Se o exploit for bem-sucedido, um shell de SYSTEM será aberto
