Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-21250 — Техническая документация и ресурсы для CVE-2026-21250, уязвимости локального повышения привилегий в Windows HTTP.sys, включая затронутые версии, сведения о CVSS и рекомендации по устранению. | Kitploit
Инструменты/GitHubGitHub/kaleth4/cve-2026-21250
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеПодобранные Ресурсы
GitHubkaleth4/cve-2026-21250

CVE-2026-21250

Техническая документация и ресурсы для CVE-2026-21250, уязвимости локального повышения привилегий в Windows HTTP.sys, включая затронутые версии, сведения о CVSS и рекомендации по устранению.

Репозиторий
44 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-21250: Повышение привилегий в Windows HTTP.sys

Windows 11 24H2 - Повышение локальных привилегий

🚨 Технический анализ и ресурсы для уязвимости CVE-2026-21250 Windows 11 24H2 / 25H2 - Windows Server 2022/2025


Этот репозиторий содержит техническую документацию и ресурсы для изучения уязвимости CVE-2026-21250, ошибки разыменования ненадёжного указателя в драйвере HTTP.sys Windows, которая позволяет повышать локальные привилегии (LPE).

📝 Описание

Уязвимость позволяет атакующему с низкими привилегиями и локальным доступом к системе выполнять код с повышенными привилегиями, используя некорректную обработку указателей в компоненте HTTP.sys.

📊 Технические детали (NVD)

  • ID CWE: CWE-822 (Untrusted Pointer Dereference)
  • Базовая оценка CVSS 3.1: 7.8 (ВЫСОКАЯ)
  • Вектор атаки: Локальный (AV:L)
  • Требуемые привилегии: Низкие (PR:L)
  • Воздействие: Полное на конфиденциальность, целостность и доступность (C:H/I:H/A:H)
  • Полный вектор: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

📊 Таблица технических деталей (NVD)


💻 Затронутые системы

Уязвимость затрагивает следующие версии Windows:

  • Windows 11 24H2 (x64 и arm64) - до сборки 10.0.26100.7781
  • Windows 11 25H2 (x64 и arm64) - до сборки 10.0.26200.7781
  • Windows 11 26H1 (x64 и arm64) - до сборки 10.0.28000.1575
  • Windows Server 2022 (23H2) - до сборки 10.0.25398.2149
  • Windows Server 2025 - до сборки 10.0.26100.32313

🔹 Примечание: Версии новее указанных сборок не уязвимы (исправлены в феврале 2026 года).


⚠️ Воздействие эксплуатации

Атакующий, успешно эксплуатирующий эту уязвимость, может получить привилегии SYSTEM, что позволяет:

  • Полный контроль над системой
  • Доступ к конфиденциальным данным
  • Изменение целостности системы
  • Нарушение доступности

🛠️ Смягчение и исправления

Рекомендуется применить обновления безопасности, предоставленные Microsoft:

🔧 Требуемые действия

✅ Применить исправления безопасности немедленно:

  • Microsoft Security Update Guide (CVE-2026-21250)

📋 Статус эксплуатации

  • Публичное раскрытие: Нет
  • Эксплуатируется в атаках: Нет
  • Зрелость кода эксплойта: Не протестировано
  • Уровень устранения: Официальное исправление доступно
  • Достоверность отчёта: Подтверждено

⚠️ FAQ

В: Какие привилегии может получить атакующий при эксплуатации этой уязвимости? 🔹 О: Привилегии СИСТЕМЫ (NT AUTHORITY\SYSTEM), что позволяет получить полный контроль над системой.


🔗 Официальные ссылки

  • Microsoft Security Response Center (MSRC)
  • National Vulnerability Database (NVD)
  • CVE-2026-21250 на CVE.org

⚖️ Отказ от ответственности

Этот контент предназначен исключительно для образовательных целей и исследований в области кибербезопасности. Информация предоставляется «как есть» без каких-либо гарантий. Пользователи несут ответственность за соблюдение всех применимых законов и нормативных требований.


Последнее обновление: Feb 10, 2026
Версия: 1.0

Скачать инструмент
МетрикаЗначениеОписание
ID CWECWE-822Untrusted Pointer Dereference
Базовая оценка CVSS 3.17.8 (ВЫСОКАЯ)Оценка серьёзности
Вектор CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HЛокальный, низкая сложность, без взаимодействия
Дата публикации CVE10 февраля 2026 годаДата официального выпуска
Достоверность отчётаПодтвержденоПроверено Microsoft и NVD
Операционная системаАрхитектураМаксимальная уязвимая сборка
Windows 11 24H2x64 / ARM6410.0.26100.7781
Windows 11 25H2x64 / ARM6410.0.26200.7781
Windows Server 2022 (23H2)x6410.0.25398.2149
Windows Server 2025x6410.0.26100.32313
Операционная системаKBСборкаДата
Windows 11 24H2 (x64)5077181 / 507721210.0.26100.7840 / 7781Feb 10, 2026
Windows 11 24H2 (ARM64)5077181 / 507721210.0.26100.7840 / 7781Feb 10, 2026
Windows 11 25H2 (x64)5077181 / 507721210.0.26200.7840 / 7781Feb 10, 2026
Windows 11 25H2 (ARM64)5077181 / 507721210.0.26200.7840 / 7781Feb 10, 2026
Windows Server 2022 23H2507589710.0.25398.2149Feb 10, 2026
Windows Server 20255075899 / 507594210.0.26100.32370 / 32313Feb 10, 2026