Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-47181 — Образовательная Python-модель, демонстрирующая повышение привилегий через следование по ссылкам CVE-2025-47181 в Microsoft Edge. Моделирует злоупотребление символическими ссылками, перенаправление записи файлов доверенным процессом и сложности обнаружения для обучения кибербезопасности. | Kitploit
Инструменты/GitHubGitHub/encrypter15/cve-2025-47181
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingЭксплуатация Бинарных Файлов
GitHubencrypter15/cve-2025-47181

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Образовательная Python-модель, демонстрирующая повышение привилегий через следование по ссылкам CVE-2025-47181 в Microsoft Edge. Моделирует злоупотребление символическими ссылками, перенаправление записи файлов доверенным процессом и сложности обнаружения для обучения кибербезопасности.

Поделиться

CVE-2025-47181

Репозиторий
5121 год назадЕщё не проверено

Концепция CVE-2025-47181: повышение привилегий через следование по ссылке в Microsoft Edge

Обзор проекта

Этот репозиторий представляет CVE-2025-47181 Concept — программу на Python, предназначенную для иллюстрации механизма и влияния CVE-2025-47181. Это уязвимость повышения привилегий в Microsoft Edge (на основе Chromium), классифицированная как «Некорректное разрешение ссылок перед доступом к файлу («следование по ссылке»)» (CWE-59). Данная уязвимость позволяет авторизованному локальному злоумышленнику повышать свои привилегии в системе.

Эта программа не содержит реального эксплойт-кода для CVE-2025-47181. Вместо этого она моделирует основные шаги атаки «следование по ссылке»:

  • Создание доверенного временного каталога (например, используемого обновлятором Edge).
  • Создание вредоносной символической ссылки (symlink) внутри этого каталога, которая указывает на конфиденциальный системный файл с высокими привилегиями.
  • Моделирование доверенного процесса (например, обновлятора Edge), который, не подозревая об этом, записывает файл в этот путь через символическую ссылку, фактически выполняя запись в конфиденциальный системный файл.
  • Проверка того, был ли изменён конфиденциальный файл, что указывает на успешное повышение привилегий.
  • Включение концептуальной системы мониторинга для демонстрации сложностей обнаружения.

Основная цель этого проекта — образовательная: помочь понять концепцию уязвимостей «следование по ссылке», как они могут привести к повышению привилегий, а также важность безопасных методов работы с файлами и надёжного мониторинга системы в кибербезопасности.


⚠️ Важное уведомление о безопасности ⚠️

ЭТОТ КОД ЯВЛЯЕТСЯ ТОЛЬКО КОНЦЕПТУАЛЬНОЙ МОДЕЛЬЮ. ОН НЕ СОДЕРЖИТ РАБОТОСПОСОБНОГО ЭКСПЛОЙТ-КОДА И НЕ ДОЛЖЕН ИСПОЛЬЗОВАТЬСЯ ДЛЯ РЕАЛЬНЫХ АТАК.

  • Образовательная цель: Этот проект предназначен исключительно для академического понимания и демонстрации концепций уязвимостей.
  • Никакой реальной эксплуатации: Категорически НЕ ПЫТАЙТЕСЬ адаптировать или использовать эти концепции для любых вредоносных или несимулированных действий. Эксплуатация уязвимостей в системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, незаконна и неэтична.
  • Изолированная среда: Даже для концептуального моделирования рекомендуется выполнять такой код в безопасной изолированной среде виртуальной машины.

⚙️ Как работает концепция: основные принципы

Программа CVE-2025-47181 Concept моделирует следующие шаги:

  1. Создание доверенного временного каталога

    Программа создаёт концептуальный каталог (C:\EdgeUpdater\Temp\), представляющий место, где привилегированное приложение (например, обновлятор Microsoft Edge) может создавать временные файлы с повышенными правами.

  2. Создание вредоносной символической ссылки

    Злоумышленник, работающий с правами обычного пользователя, создаёт символическую ссылку (SYMLINK_NAME) внутри этого концептуального доверенного временного каталога. Эта ссылка указывает на конфиденциальный системный файл или каталог (TARGET_SENSITIVE_FILE), для изменения которого обычно требуются повышенные привилегии (например, DLL в System32).

  3. «Доверенная» операция записи файла (следование по ссылке)

    Затем программа моделирует доверенное приложение (обновлятор Edge), пытающееся записать легитимный временный файл (FILE_TO_BE_WRITTEN_BY_EDGE) в свой доверенный временный каталог. Из-за уязвимости «некорректного разрешения ссылок» (CWE-59) операция записи доверенного приложения, не подозревая об этом, «следует» за вредоносной символической ссылкой, в результате чего её привилегированная запись происходит в месте назначения ссылки (файл TARGET_SENSITIVE_FILE).

  4. Концептуальное повышение привилегий

    Если конфиденциальный системный файл будет успешно перезаписан или изменён операцией записи доверенного приложения, это демонстрирует, что злоумышленник с низкими привилегиями концептуально достиг повышения привилегий. Он использовал привилегии доверенного приложения для изменения файла, который иначе изменить не смог бы.

  5. Концептуальное обнаружение (SystemMonitor)

    Включён класс SystemMonitor, моделирующий, как средства безопасности (например, EDR, контроль целостности файлов) могут обнаруживать подозрительные действия, такие как создание символических ссылок на конфиденциальные пути или неожиданные записи в защищённые системные каталоги.

Эта программа иллюстрирует, как ошибка в разрешении путей к файлам может быть использована злоумышленниками для обхода контроля доступа и повышения привилегий.


🚀 Начало работы

Предварительные требования

Убедитесь, что у вас установлено окружение Python 3. Эта базовая программа использует только стандартные библиотеки Python (os, time, sys, shutil). Обратите внимание, что создание символических ссылок в Windows часто требует определённых разрешений пользователя или включённого режима разработчика.

python --version

Установка Клонируйте этот репозиторий: git clone https://github.com/your-username/CVE_2025_47181_Concept.git cd CVE_2025_47181_Concept

💻 Структура кода Проект состоит из одного Python-скрипта: cve_2025_47181_exploit_concept.py Этот файл содержит полный исходный код концептуальной модели повышения привилегий через «следование по ссылке». 🏃 Запуск программы Запустите основной скрипт: python cve_2025_47181_exploit_concept.py

Скачать инструмент