Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-47181 — Образовательная Python-модель, демонстрирующая повышение привилегий через следование по ссылкам CVE-2025-47181 в Microsoft Edge. Моделирует злоупотребление символическими ссылками, перенаправление записи файлов доверенным процессом и сложности обнаружения для обучения кибербезопасности. | Kitploit
Инструменты/GitHubGitHub/encrypter15/cve-2025-47181
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingЭксплуатация Бинарных Файлов
GitHubencrypter15/cve-2025-47181

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Образовательная Python-модель, демонстрирующая повышение привилегий через следование по ссылкам CVE-2025-47181 в Microsoft Edge. Моделирует злоупотребление символическими ссылками, перенаправление записи файлов доверенным процессом и сложности обнаружения для обучения кибербезопасности.

Поделиться

CVE-2025-47181

Репозиторий
581 год назадЕщё не проверено

Концепция CVE-2025-47181: повышение привилегий через следование по ссылке в Microsoft Edge

Обзор проекта

Этот репозиторий представляет CVE-2025-47181 Concept — программу на Python, предназначенную для иллюстрации механизма и влияния CVE-2025-47181. Это уязвимость повышения привилегий в Microsoft Edge (на основе Chromium), классифицированная как «Некорректное разрешение ссылок перед доступом к файлу («следование по ссылке»)» (CWE-59). Данная уязвимость позволяет авторизованному локальному злоумышленнику повышать свои привилегии в системе.

Эта программа не содержит реального эксплойт-кода для CVE-2025-47181. Вместо этого она моделирует основные шаги атаки «следование по ссылке»:

  • Создание доверенного временного каталога (например, используемого обновлятором Edge).
  • Создание вредоносной символической ссылки (symlink) внутри этого каталога, которая указывает на конфиденциальный системный файл с высокими привилегиями.
  • Моделирование доверенного процесса (например, обновлятора Edge), который, не подозревая об этом, записывает файл в этот путь через символическую ссылку, фактически выполняя запись в конфиденциальный системный файл.
  • Проверка того, был ли изменён конфиденциальный файл, что указывает на успешное повышение привилегий.
  • Включение концептуальной системы мониторинга для демонстрации сложностей обнаружения.

Основная цель этого проекта — образовательная: помочь понять концепцию уязвимостей «следование по ссылке», как они могут привести к повышению привилегий, а также важность безопасных методов работы с файлами и надёжного мониторинга системы в кибербезопасности.


⚠️ Важное уведомление о безопасности ⚠️

ЭТОТ КОД ЯВЛЯЕТСЯ ТОЛЬКО КОНЦЕПТУАЛЬНОЙ МОДЕЛЬЮ. ОН НЕ СОДЕРЖИТ РАБОТОСПОСОБНОГО ЭКСПЛОЙТ-КОДА И НЕ ДОЛЖЕН ИСПОЛЬЗОВАТЬСЯ ДЛЯ РЕАЛЬНЫХ АТАК.

  • Образовательная цель: Этот проект предназначен исключительно для академического понимания и демонстрации концепций уязвимостей.
  • Никакой реальной эксплуатации: Категорически НЕ ПЫТАЙТЕСЬ адаптировать или использовать эти концепции для любых вредоносных или несимулированных действий. Эксплуатация уязвимостей в системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, незаконна и неэтична.
  • Изолированная среда: Даже для концептуального моделирования рекомендуется выполнять такой код в безопасной изолированной среде виртуальной машины.

⚙️ Как работает концепция: основные принципы

Программа CVE-2025-47181 Concept моделирует следующие шаги:

  1. Создание доверенного временного каталога

    Программа создаёт концептуальный каталог (C:\EdgeUpdater\Temp\), представляющий место, где привилегированное приложение (например, обновлятор Microsoft Edge) может создавать временные файлы с повышенными правами.

  2. Создание вредоносной символической ссылки

    Злоумышленник, работающий с правами обычного пользователя, создаёт символическую ссылку (SYMLINK_NAME) внутри этого концептуального доверенного временного каталога. Эта ссылка указывает на конфиденциальный системный файл или каталог (TARGET_SENSITIVE_FILE), для изменения которого обычно требуются повышенные привилегии (например, DLL в System32).

  3. «Доверенная» операция записи файла (следование по ссылке)

    Затем программа моделирует доверенное приложение (обновлятор Edge), пытающееся записать легитимный временный файл (FILE_TO_BE_WRITTEN_BY_EDGE) в свой доверенный временный каталог. Из-за уязвимости «некорректного разрешения ссылок» (CWE-59) операция записи доверенного приложения, не подозревая об этом, «следует» за вредоносной символической ссылкой, в результате чего её привилегированная запись происходит в месте назначения ссылки (файл ).

Эта программа иллюстрирует, как ошибка в разрешении путей к файлам может быть использована злоумышленниками для обхода контроля доступа и повышения привилегий.


🚀 Начало работы

Предварительные требования

Убедитесь, что у вас установлено окружение Python 3. Эта базовая программа использует только стандартные библиотеки Python (os, time, sys, shutil). Обратите внимание, что создание символических ссылок в Windows часто требует определённых разрешений пользователя или включённого режима разработчика.

root@kitploit:~
python --version

Установка Клонируйте этот репозиторий: git clone https://github.com/your-username/CVE_2025_47181_Concept.git cd CVE_2025_47181_Concept

💻 Структура кода Проект состоит из одного Python-скрипта: cve_2025_47181_exploit_concept.py Этот файл содержит полный исходный код концептуальной модели повышения привилегий через «следование по ссылке». 🏃 Запуск программы Запустите основной скрипт: python cve_2025_47181_exploit_concept.py

The script will print its progress to the console, illustrating:

  • Настройку концептуальных доверенного каталога и каталога, контролируемого злоумышленником.
  • Создание вредоносной символической ссылки.
  • «Доверенную» операцию записи, которая, не подозревая об этом, следует по символической ссылке.
  • Проверку того, был ли изменён конфиденциальный системный файл.
  • Отчёт концептуального SystemMonitor об обнаруженных аномалиях. 🔧 Настройка программы Вы можете изменить следующие параметры в начале cve_2025_47181_exploit_concept.py, чтобы поэкспериментировать с различными сценариями:
  • SYSTEM_VULNERABLE: установите значение True, чтобы разрешить запись через символическую ссылку (моделирование уязвимой системы). Установите False для моделирования исправленной системы, где символическая ссылка не используется или запись предотвращается.
  • EDGE_TEMP_DIR_ROOT: концептуальный корневой каталог, в котором работает доверенный процесс.
  • ATTACK_TEMP_DIR: каталог, контролируемый злоумышленником, в котором может быть создана символическая ссылка (это часто зависит от возможностей локального злоумышленника).
  • TARGET_SENSITIVE_FILE: концептуальный путь к конфиденциальному файлу, для изменения которого требуются повышенные привилегии.
  • MALICIOUS_CONTENT: содержимое, которое злоумышленник концептуально хочет записать в конфиденциальный файл.
  • SYMLINK_NAME: имя символической ссылки, созданной злоумышленником.
  • FILE_TO_BE_WRITTEN_BY_EDGE: имя файла, который доверенное приложение намеревается записать.
  • MONITOR_LOG_FILE: путь к концептуальному файлу журнала, в котором SystemMonitor записывает события. 🛡️ Рекомендации по защите Эта программа, вдохновлённая CVE-2025-47181, подчёркивает важность критически важных защитных мер против уязвимостей типа «следование по ссылке» и аналогичных атак на файловую систему:
Скачать инструмент
TARGET_SENSITIVE_FILE
  • Концептуальное повышение привилегий

    Если конфиденциальный системный файл будет успешно перезаписан или изменён операцией записи доверенного приложения, это демонстрирует, что злоумышленник с низкими привилегиями концептуально достиг повышения привилегий. Он использовал привилегии доверенного приложения для изменения файла, который иначе изменить не смог бы.

  • Концептуальное обнаружение (SystemMonitor)

    Включён класс SystemMonitor, моделирующий, как средства безопасности (например, EDR, контроль целостности файлов) могут обнаруживать подозрительные действия, такие как создание символических ссылок на конфиденциальные пути или неожиданные записи в защищённые системные каталоги.

  • Безопасная работа с файлами: приложения, выполняющие операции во временных каталогах или обрабатывающие пути к файлам из недоверенных источников, должны тщательно проверять и очищать все пути, чтобы предотвратить проблемы с канонизацией или злоупотребление символическими ссылками.
  • Минимальные привилегии: убедитесь, что приложения и службы работают с абсолютно минимальными необходимыми привилегиями. Это ограничивает ущерб в случае эксплуатации уязвимости.
  • Контроль целостности файлов (FIM): внедрите решения FIM для обнаружения несанкционированных или неожиданных изменений критически важных системных файлов и каталогов.
  • Обнаружение и реагирование на конечных точках (EDR): решения EDR должны отслеживать аномальную активность в файловой системе, такую как создание символических ссылок, указывающих на конфиденциальные системные пути, или запись привилегированных процессов в неожиданные места.
  • Безопасные механизмы обновления: механизмы обновления программного обеспечения, особенно работающие с повышенными привилегиями, должны быть устойчивы к «следованию по ссылке» и другим попыткам вмешательства в процессе обновления.
  • Обучение пользователей: хотя это локальное повышение привилегий, более широкое понимание безопасных методов работы с компьютером может помочь предотвратить первоначальную компрометацию.
  • Своевременная установка исправлений: немедленное применение исправлений от вендора после их выпуска имеет решающее значение для устранения известных уязвимостей, таких как CVE-2025-47181. 📈 Дальнейшее развитие Концепцию CVE-2025-47181 можно расширить для более детальных образовательных целей:
  • Моделирование обработки ошибок: моделируйте различные состояния ошибок или конфигурации системы, которые могут предотвратить эксплуатацию (например, отключённое создание символических ссылок, более строгие списки контроля доступа).
  • Кроссплатформенные концепции: адаптируйте концепцию для иллюстрации аналогичных уязвимостей типа «следование по ссылке» в других операционных системах (например, Linux, macOS).
  • Состояния гонки «проверка во время использования» (TOCTOU): включите концепцию уязвимостей TOCTOU, которые часто сопутствуют эксплуатации «следования по ссылке», когда злоумышленник пытается изменить целевой файл после проверки безопасности, но до его фактического использования.
  • Визуализации: создайте графическое представление файловой системы, показывающее создание символической ссылки и перенаправленную операцию записи.