Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-69328 — Эксплойт повышения привилегий в Windows, который размещает SprintCSP.dll в доступном для записи пользователем каталоге HKLM PATH для перехвата StorSvc и выполнения с правами SYSTEM. | Kitploit
Инструменты/GitHubGitHub/0xf9b6a41ec/cve-2026-69328
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHub0xf9b6a41ec/cve-2026-69328

CVE-2026-69328

Эксплойт повышения привилегий в Windows, который размещает SprintCSP.dll в доступном для записи пользователем каталоге HKLM PATH для перехвата StorSvc и выполнения с правами SYSTEM.

Репозиторий
21 ч 45 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

StorSvc загружает SprintCSP.dll по относительному имени с правами SYSTEM. Поместите её в доступный для записи пользователем каталог из HKLM PATH — и получите SYSTEM.

Требуется доступный для записи пользователем каталог в HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Environment\Path.

На чистом образе таких нет. Их добавляют установщики инструментов (%USERPROFILE%\.cargo\bin, .local\bin, Python Scripts). Если на машине такого каталога нет, CVE-2026-69328.exe --setup создаёт его, что требует однократного запроса прав администратора. Самому эксплойту права администратора не нужны.

Сборка

GCC:

root@kitploit:~
gcc payload.c -shared -o SprintCSP.dll
gcc CVE-2026-69328.c -lrpcrt4 -ladvapi32 -lshell32 -o CVE-2026-69328.exe

MSVC:

root@kitploit:~
cl /LD payload.c /Fe:SprintCSP.dll
cl CVE-2026-69328.c rpcrt4.lib advapi32.lib shell32.lib /Fe:CVE-2026-69328.exe

Использование

root@kitploit:~
CVE-2026-69328.exe              plant, trigger, read proof
CVE-2026-69328.exe --cleanup    remove proof file + planted DLL

Доказательство сохраняется в C:\Windows\System32\CVE-2026-69328.txt.

StorSvc падает после загрузки, и SCM перезапускает его примерно через 120 с.

Скачать инструмент