Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-7791 — Локальное повышение привилегий в Amazon WorkSpaces через TOCTOU и произвольную запись в файл | Kitploit
Инструменты/GitHubGitHub/benzamir/cve-2026-7791
Повышение привилегийАнализ уязвимостейЭксплуатацияБезопасность облачных средЭксплуатация Бинарных Файлов
GitHubbenzamir/cve-2026-7791

CVE-2026-7791

Локальное повышение привилегий в Amazon WorkSpaces через TOCTOU и произвольную запись в файл

Репозиторий
1123 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-7791 PoC: Привилегированный по умолчанию

Исследовательское доказательство концепции для локального повышения привилегий в Amazon WorkSpaces (TOCTOU + запись произвольных файлов на уровне SYSTEM в Skylight Workspace Config Service).

Полные технические подробности: блог Cymulate

CVECVE-2026-7791
ПоставщикAWS Security Bulletin 2026-025-AWS
Исправлено вSkylight 2.6.2034.0
АвторBen Zamir, Cymulate Research Labs

Лицензия

MIT


Что делает этот PoC

Пользователь WorkSpaces с низкими привилегиями может злоупотребить Skylight Workspace Config Service (выполняющимся как SYSTEM) во время запланированной ротации журналов: разрешающие ACL в C:\ProgramData\Amazon, соединение каталогов ROTATE, отсутствие проверки типа файлов и окно TOCTOU ~1–10 мс между первым перемещением файла и перечислением архивных файлов.


Быстрый старт

Только тестовая среда. Уязвимая Skylight (до 2.6.2034.0), стандартный пользователь, полезная нагрузка рядом с исполняемым файлом.

root@kitploit:~
1. Compile the code
2. Execute: poc.exe AutoPilot.dll "C:\Program Files\Amazon\cfn-bootstrap"
root@kitploit:~
poc.exe <filename> [target path]

Держите процесс запущенным до наступления ротации.


Ответственное использование

Авторизованное исследование безопасности и защитное тестирование на системах, которые вам принадлежат или на которые у вас есть разрешение для оценки.


См. также

  • AWS Security Bulletin 2026-025-AWS
Скачать инструмент