
Python-эксплойт для CVE-2025-24076, уязвимости повышения привилегий в службе Windows Cross Device Service. Заменяет DLL для получения привилегий SYSTEM через локальную атаку.
Этот скрипт эксплуатирует уязвимость в Windows Cross Device Service, которая позволяет повышать привилегии в системах Windows 11, Windows Server 2025 и Windows Server 2022 23H2 (установка Server Core).
Уязвимость вызвана некорректным контролем доступа в службе Windows Cross Device Service, что позволяет локальному атакующему с низкими привилегиями перезаписать критически важный DLL-файл (CrossDevice.Streaming.Source.dll), расположенный в доступном для записи каталоге.
Когда пользователь открывает страницу параметров Windows «Мобильные устройства», система загружает этот DLL. Если атакующий заменяет его вредоносным DLL, код выполняется с привилегиями SYSTEM, что приводит к полному повышению привилегий.
gcc (MinGW) для компиляции вредоносного DLL из исходного кода на C.C:\poc_only_admin_can_write_to_c.txt как подтверждение успешной эксплуатации.Поддерживайте свои системы в актуальном состоянии, устанавливая официальные обновления Microsoft для устранения этой уязвимости.
Скрипт эксплойта написан на Python и использует gcc (MinGW) для компиляции вредоносного DLL. Он выполняет замену DLL после обнаружения того, что исходный DLL разблокирован, запуская повышение привилегий после загрузки вредоносного DLL системой.
Если вам нужна помощь в запуске скрипта или дополнительные объяснения, не стесняйтесь спрашивать! 😊