Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/kaleth4/cve-2025-47987
Повышение привилегийАнализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubkaleth4/cve-2025-47987

CVE-2025-47987

Технический анализ и документация CVE-2025-47987, уязвимости переполнения буфера в куче в Windows CredSSP, позволяющей локальное повышение привилегий до SYSTEM.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-47987: Windows CredSSP Elevation of Privilege

📌 Этот репозиторий содержит документацию и аналитические материалы об уязвимости CVE-2025-47987, ошибке переполнения буфера в куче (Heap-based Buffer Overflow), затрагивающей протокол Windows Credential Security Support Provider (CredSSP).


📝 Описание

Уязвимость позволяет локальному аутентифицированному злоумышленнику повысить свои привилегии в системе. Ошибка возникает из-за некорректного управления памятью при обработке определенных пакетов протокола CredSSP, что может привести к:

  • Переполнению буфера в куче
  • Или переполнению целого числа (Integer Overflow)

Идентификатор: CVE-2025-47987 Тип уязвимости: Повышение привилегий (EoP) Слабые места (CWE):

  • CWE-122: Heap-based Buffer Overflow
  • CWE-190: Integer Overflow or Wraparound Серьезность (CVSS 3.1): 7.8 HIGH Вектор: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

💻 Затронутые системы

Уязвимость затрагивает широкий спектр операционных систем Microsoft, включая:

  • Windows 10 (версии 1507 – 22H2)
  • Windows 11 (версии 22H2, 23H2 и 24H2)
  • Windows Server: 2008, 2012, 2016, 2019, 2022, 2025

✅ Важное примечание: Для снижения риска требуется обновление до версии сборки (build) более поздней, чем указано в каталоге безопасности Microsoft.

🔍 Полный список затронутых CPE см. ниже.


🛠️ Смягчение и решение

✅ Основное решение:

Примените официальные исправления безопасности, распространяемые Microsoft, через Windows Update.

  • Официальное обновление: Руководство по обновлению безопасности Microsoft — CVE-2025-47987
  • Проверка после установки исправления: Выполните winver или systeminfo и убедитесь, что версия сборки превышает указанные выше пороговые значения.

⚠️ Эффективных альтернативных решений (например, отключение CredSSP) не существует, так как это повлияет на критические функции, такие как Remote Desktop, WinRM и PowerShell Remoting.


🔍 Технический анализ

Переполнение происходит внутри поставщика поддержки безопасности учетных данных (CredSSP), в частности при обработке структур аутентификации NTLM/Kerberos в контексте перенаправления учетных данных (credential delegation).

Ключевые моменты:

  • Требуемый доступ: Локальный + аутентифицированный (не удаленный).
  • Взаимодействие с пользователем: UI:N → Не требует взаимодействия.
  • Воздействие: Полная компрометация конфиденциальности, целостности и доступности (C:H/I:H/A:H).
  • Типичный сценарий: Злоумышленник с правами обычного пользователя отправляет вредоносный запрос к службе, использующей CredSSP (например, termsrv, lsass), повреждает кучу и добивается выполнения кода с привилегиями SYSTEM.

⚠️ Отказ от ответственности

Этот контент предоставляется исключительно в информационных целях и для исследований в области кибербезопасности.

❌ Использование этой информации для компрометации систем без явного разрешения является незаконным и нарушает международные законы (например, CFAA, Organic Law on Data Protection, GDPR и т.д.).

✅ Его законное использование включает: авторизованные аудиты, этичное тестирование на проникновение, разработку средств защиты, обнаружение IDS/EDR и контролируемое академическое обучение.

Официальные источники:

  • NIST National Vulnerability Database — CVE-2025-47987
  • Microsoft Security Response Center (MSRC)

📚 Known Affected Software Configurations (CPE 2.2)

📣 Нет CPE? Сообщите о находке на [email protected] (только для авторизованных исследователей)!


📎 Ссылки

  • Microsoft Security Advisory — CVE-2025-47987 (Совет производителя)
  • NVD — CVE-2025-47987 Detail
  • CWE-122: Heap-based Buffer Overflow
  • CWE-190: Integer Overflow or Wraparound

🔐 Последнее обновление: 2025-04-05 — На основе общедоступных данных MSRC и NVD. 🛠️ Этот файл README.md лицензирован под CC BY-NC-SA 4.0 для образовательного и некоммерческого исследовательского использования.

Скачать инструмент
СистемаМаксимальная уязвимая версияПример минимальной безопасной сборки
Windows 11 24H210.0.26100.4652 (не включая)10.0.26100.4653+
Windows Server 202210.0.20348.3932 (не включая)10.0.20348.3933+
Windows 10 22H210.0.19045.6093 (не включая)10.0.19045.6094+
CPE IdentifierСостояниеПримечания
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:*УязвимоДо (не включая) 10.0.10240.21073
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*УязвимоДо (не включая) 10.0.14393.8246
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*УязвимоДо (не включая) 10.0.17763.7558
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*УязвимоДо (не включая) 10.0.19044.6093
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*УязвимоДо (не включая) 10.0.19045.6093
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*УязвимоДо (не включая) 10.0.22621.5624
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:*УязвимоДо (не включая) 10.0.22631.5624
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:*УязвимоДо (не включая) 10.0.26100.4652
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:x64:*УязвимоБез указанного ограничения по сборке
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*УязвимоБез указанного ограничения по сборке
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*УязвимоДо (не включая) 10.0.14393.8246
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*УязвимоДо (не включая) 10.0.17763.7558
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*УязвимоДо (не включая) 10.0.20348.3932
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*УязвимоДо (не включая) 10.0.25398.1732
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*УязвимоДо (не включая) 10.0.26100.4652