Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RegPwnBRc4BOF — Brute Ratel C4 BOF que explora uma condição de corrida de symlink no registro do Windows Accessibility ATConfig para escalar privilégios para SYSTEM ao escrever valores arbitrários de registro HKLM. | Kitploit
Ferramentas/GitHubGitHub/n0isegat3/regpwnbrc4bof
Escalada de PrivilégiosExploraçãoPós-ExploraçãoRed TeamingExploração de Binários
GitHubn0isegat3/regpwnbrc4bof

RegPwnBRc4BOF

Brute Ratel C4 BOF que explora uma condição de corrida de symlink no registro do Windows Accessibility ATConfig para escalar privilégios para SYSTEM ao escrever valores arbitrários de registro HKLM.

Ver Repositório
3há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RegPwn BOF para Brute Ratel C4

Minha reimplementação em BOF para Brute Ratel C4 do port do exploit RegPwn por Filip Dragovic (@Wh04m1001) / MDSec ActiveBreach.

Esta é uma reimplementação em BOF para BRc4 mais desleixada da reimplementação em BOF para CS do Flangvik, RegPwnBOF, do exploit C# original. Todo o crédito pela pesquisa de vulnerabilidade e pelo exploit continua sendo de Filip Dragovic e MDSec.

  • Reimplementação em BOF para CS do Flangvik: https://github.com/Flangvik/RegPwnBOF
  • Post do blog: https://www.mdsec.co.uk/2026/03/rip-regpwn/
  • Repositório original: https://github.com/mdsecactivebreach/RegPwn
  • CVE: CVE-2026-24291

O que ele faz

Explora uma condição de corrida de symlink no registro do mecanismo Windows Accessibility ATConfig para gravar valores arbitrários em chaves protegidas do registro HKLM a partir de um contexto de usuário normal (Escalação de Privilégio Local).

Tem como alvo Windows 11 25H2/24H2, Windows 10 21H2 e Windows Server 2016/2019/2022 anteriores ao patch de março de 2026.

AVISO: Este exploit bloqueia a estação de trabalho como parte da condição de corrida.

Alvo padrão

O ImagePath do serviço msiserver (Windows Installer). Este serviço é executado como SYSTEM e pode ser iniciado por usuários normais.

Uso

Brute Ratel C4

root@kitploit:~
badger> coffexec c:\maldev\projects\RegPwnBRc4BOF\regpwn.x64.o C:\JustAnotherPath\badger.exe SYSTEM\ControlSet001\Services\msiserver ImagePath

Compilação

Requer x86_64-w64-mingw32-gcc (compilador cruzado MinGW-w64).

root@kitploit:~
make        # compilar BOF (regpwn.x64.o)
make test   # compilar EXE autônomo (regpwn.x64.exe)
make clean

Apenas x64.

Baixar ferramenta