Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-21508_POC — Доказательство концепции для CVE-2026-21508, демонстрирующее атаку с перехватом DLL на Windows 11, которая повышает привилегии путём загрузки специально созданной DLL в процесс WUDFHost.exe. | Kitploit
Инструменты/GitHubGitHub/0xc4r/cve-2026-21508_poc
Повышение привилегийАнализ уязвимостейЭксплуатацияРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHub0xc4r/cve-2026-21508_poc

CVE-2026-21508_POC

Доказательство концепции для CVE-2026-21508, демонстрирующее атаку с перехватом DLL на Windows 11, которая повышает привилегии путём загрузки специально созданной DLL в процесс WUDFHost.exe.

Репозиторий
29146 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Proof-of-concept для CVE-2026-21508

Для получения дополнительной информации см.: https://0xc4r.github.io/posts/CVE-2026-21508

Описание:

Proof-of-concept состоит из простого batch-скрипта и проекта DLL:

  • DLL будет использоваться для выполнения атаки DLL hijacking и будет выполнять следующие действия при загрузке процессом WUDFHost.exe:
    1. Выполняет RevertToSelf() для прекращения олицетворения и возврата к привилегированному статусу.
    2. Выполняет что-либо в качестве примера. В данном случае я запускаю экземпляр cmd.exe с повышенными привилегиями (в session 0), чтобы успешный запуск можно было легко определить, проверив с помощью Process Explorer (или любого другого предпочитаемого вами инструмента), был ли cmd.exe запущен процессом WUDFHost.exe.
  • batch-файл SETUP.bat будет использоваться только для копирования DLL в нужную папку и создания необходимых ключей реестра для запуска WUDFHost.exe с загрузкой поддельной DLL.
  • В POC также есть изображение .jpg, которое будет скопировано SETUP.bat на путь USB-флешки, указанный вами в качестве первого аргумента, что гарантирует наличие хотя бы одного изображения .jpg на USB.

Как использовать:

Будучи непривилегированным пользователем, выполните:

  1. Извлеките POC в папку по вашему выбору.
  2. Соберите проект как release.
  3. Убедитесь, что USB-флешка подключена к компьютеру.
  4. Запустите SETUP.bat с первым аргументом — путём USB-флешки, подключённой к компьютеру, куда будет скопирован alps.jpg, например SETUP.bat F:\ (это гарантирует наличие хотя бы одного изображения .jpg на USB).
  5. Уязвимость срабатывает при запуске "C:\Program Files (x86)\Windows Media Player\wmplayer.exe". Поэтому, если ещё не настроен, настройте Windows Media Player для текущего пользователя (можно использовать рекомендуемые настройки по умолчанию). Обратите внимание, что для этого не требуются права администратора; просто следуйте инструкциям установщика, когда SETUP.bat запускает "C:\Program Files (x86)\Windows Media Player\wmplayer.exe".

Примечание: proof-of-concept протестирован и разработан для Windows 11.

Microsoft CVE-2026-21508: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21508

Скачать инструмент