Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-60710 — Prova de conceito de exploit para uma vulnerabilidade de escalonamento local de privilégios na tarefa agendada do Windows Recall, demonstrando exclusão arbitrária de pastas como SYSTEM por meio de link simbólico. | Kitploit
Ferramentas/GitHubGitHub/wh04m1001/cve-2025-60710
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de Binários
GitHubwh04m1001/cve-2025-60710

CVE-2025-60710

Prova de conceito de exploit para uma vulnerabilidade de escalonamento local de privilégios na tarefa agendada do Windows Recall, demonstrando exclusão arbitrária de pastas como SYSTEM por meio de link simbólico.

Ver Repositório
52há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-60710

Este é um PoC para a vulnerabilidade de escalada local de privilégios na tarefa agendada \Microsoft\Windows\WindowsAI\Recall\PolicyConfiguration.

Quando esta tarefa agendada é iniciada, o processo taskhostw.exe tenta abrir o diretório C:\Users\%username%\AppData\Local\CoreAIPlatform.00\UKP e procurar por diretórios usando o seguinte filtro: {????????-????-????-????-????????????}. Se esse diretório for encontrado, ele será excluído sem verificar links simbólicos.

Como um usuário de baixo privilégio pode, por padrão, criar diretórios em sua própria pasta %LOCALAPPDATA%, isso leva à exclusão arbitrária de pastas no contexto do usuário NT AUTHORITY\SYSTEM.

A tarefa agendada está configurada com vários gatilhos que podem ser usados para iniciá-la.

root@kitploit:~
  <Triggers>
    <WnfStateChangeTrigger id="RecallPolicyCheckUpdateTrigger">
      <Enabled>true</Enabled>
      <StateName>7508BCA32C079E41</StateName>
    </WnfStateChangeTrigger>
    <WnfStateChangeTrigger id="AADStatusChangeTrigger">
      <Enabled>true</Enabled>
      <StateName>7508BCA32C0F8241</StateName>
    </WnfStateChangeTrigger>
    <WnfStateChangeTrigger id="DisableAIDataAnalysisTrigger">
      <Enabled>true</Enabled>
      <StateName>7528BCA32C079E41</StateName>
    </WnfStateChangeTrigger>
    <WnfStateChangeTrigger id="UserLoginTrigger">
      <Enabled>true</Enabled>
      <StateName>7510BCA338038113</StateName>
    </WnfStateChangeTrigger>
    <SessionStateChangeTrigger id="SessionUnlockTrigger">
      <Enabled>true</Enabled>
      <StateChange>SessionUnlock</StateChange>
    </SessionStateChangeTrigger>
  </Triggers>

Este PoC utiliza o WnfStateChangeTrigger RecallPolicyCheckUpdateTrigger para iniciar a tarefa agendada.

PoC

imagem
Baixar ferramenta