Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24076 — Python-эксплойт для CVE-2025-24076, уязвимости повышения привилегий в службе Windows Cross Device Service. Заменяет DLL для получения привилегий SYSTEM через локальную атаку. | Kitploit
Инструменты/GitHubGitHub/mbanyamer/cve-2025-24076
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubmbanyamer/cve-2025-24076

CVE-2025-24076

Python-эксплойт для CVE-2025-24076, уязвимости повышения привилегий в службе Windows Cross Device Service. Заменяет DLL для получения привилегий SYSTEM через локальную атаку.

Репозиторий
18241 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-24076

Эксплойт уязвимости повышения привилегий службы Microsoft Windows Cross Device Service


Обзор

Этот скрипт эксплуатирует уязвимость в Windows Cross Device Service, которая позволяет повышать привилегии в системах Windows 11, Windows Server 2025 и Windows Server 2022 23H2 (установка Server Core).

  • CVE: CVE-2025-24076
  • Оценка CVSS v3.1: 7.3 (Важная)
  • Тип: Повышение привилегий
  • Слабость: CWE-284 — Некорректный контроль доступа
  • Вектор атаки: Локальный
  • Требуемые привилегии: Низкие
  • Взаимодействие с пользователем: Требуется

Описание

Уязвимость вызвана некорректным контролем доступа в службе Windows Cross Device Service, что позволяет локальному атакующему с низкими привилегиями перезаписать критически важный DLL-файл (CrossDevice.Streaming.Source.dll), расположенный в доступном для записи каталоге.

Когда пользователь открывает страницу параметров Windows «Мобильные устройства», система загружает этот DLL. Если атакующий заменяет его вредоносным DLL, код выполняется с привилегиями SYSTEM, что приводит к полному повышению привилегий.


Затронутые системы

  • Версии Windows 11 24H2, 23H2, 22H2 (x64 и ARM64)
  • Windows Server 2025
  • Windows Server 2022 23H2 (установка Server Core)

Шаги эксплуатации

  1. Проверьте наличие целевого DLL-файла в доступном для записи каталоге.
  2. Создайте вредоносный DLL, который при загрузке выполняет код с привилегиями SYSTEM.
  3. Создайте резервную копию исходного DLL для возможности восстановления.
  4. Предложите пользователю открыть страницу параметров «Мобильные устройства», чтобы инициировать загрузку DLL.
  5. Отслеживайте DLL-файл до тех пор, пока он не будет разблокирован, затем замените его вредоносным DLL.
  6. Получите привилегии SYSTEM после загрузки вредоносного DLL системой.

Инструкции по использованию

  1. Убедитесь, что у вас установлен gcc (MinGW) для компиляции вредоносного DLL из исходного кода на C.
  2. Запустите Python-скрипт от имени пользователя с низкими привилегиями.
  3. Следуйте инструкциям на экране, чтобы открыть запрошенную страницу параметров Windows.
  4. Проверьте наличие файла C:\poc_only_admin_can_write_to_c.txt как подтверждение успешной эксплуатации.

Предупреждения и правовое уведомление

  • Этот эксплойт предоставляется только в образовательных и исследовательских целях.
  • Несанкционированное использование в системах без явного разрешения незаконно и наказывается по закону.
  • Используйте этот эксплойт только в системах, которыми вы владеете, или в контролируемой лабораторной среде.

Обновления

Поддерживайте свои системы в актуальном состоянии, устанавливая официальные обновления Microsoft для устранения этой уязвимости.


Сведения о скрипте

Скрипт эксплойта написан на Python и использует gcc (MinGW) для компиляции вредоносного DLL. Он выполняет замену DLL после обнаружения того, что исходный DLL разблокирован, запуская повышение привилегий после загрузки вредоносного DLL системой.


Если вам нужна помощь в запуске скрипта или дополнительные объяснения, не стесняйтесь спрашивать! 😊


Автор

  • Имя: Mohammed Idrees Banyamer
  • Instagram: @banyamer_security
  • GitHub: https://github.com/mbanyamer
  • Страна: Иордания
  • Дата: 2025-06-06
Скачать инструмент