Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MSC-EvilTwin-Local-Privilege-Escalation — CVE-2025-26633 (CVSS 7.8) – активно эксплуатируемая zero-day уязвимость MMC .msc EvilTwin LPE, используемая APT Water Gamayun. PoC создает локального администратора через вредоносный MSC-файл в незапатченных Windows 10/11/Server. Исправлено в марте 2025. Только авторизованное тестирование. | Kitploit
Инструменты/GitHubGitHub/mbanyamer/msc-eviltwin-local-privilege-escalation
Повышение привилегийГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubmbanyamer/msc-eviltwin-local-privilege-escalation

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CVE-2025-26633 (CVSS 7.8) – активно эксплуатируемая zero-day уязвимость MMC .msc EvilTwin LPE, используемая APT Water Gamayun. PoC создает локального администратора через вредоносный MSC-файл в незапатченных Windows 10/11/Server. Исправлено в марте 2025. Только авторизованное тестирование.

MSC-EvilTwin-Local-Privilege-Escalation

Репозиторий
4319 месяцев назадЕщё не проверено
Поделиться

CVE-2025-26633 - Повышение привилегий локально через EvilTwin в Microsoft Management Console (.msc) PoC

Zero-day на момент раскрытия (Март 2025) – Активно эксплуатируется в дикой природе группировкой Water Gamayun APT
ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ И ИССЛЕДОВАНИЙ

Детали уязвимости

  • Название эксплойта: Microsoft Management Console (MMC) - MSC EvilTwin: повышение локальных привилегий / выполнение произвольного кода
  • CVE: CVE-2025-26633
  • CVSS v3.1: 7.8 (Высокий) – AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Затронутые системы:
    • Windows 10 (все редакции)
    • Windows 11 (все редакции)
    • Windows Server 2016 – 2025
      → Системы без обновлений до «вторника исправлений» марта 2025 года
  • Исправлено в: Обновления марта 2025 (например, KB5053602 и более поздние)
  • Обнаружение и раскрытие: Координировано через Zero Day Initiative
  • ZDI Advisory: ZDI-25-150
  • Microsoft Advisory: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-26633

Автор

  • Mohammed Idrees Banyamer
    Иордания | Исследователь безопасности
    Instagram: @banyamer_security
    GitHub: https://github.com/mbanyamer

Доказательство концепции

Этот репозиторий содержит эксплойт, подтверждающий концепцию, который демонстрирует выполнение произвольных команд через вредоносный файл .msc (оснастка MMC).

Когда пользователь с низкими привилегиями открывает подготовленный файл .msc с помощью mmc.exe, встроенное действие RunCommand выполняется с привилегиями пользователя — что позволяет пост-эксплуатационное боковое перемещение или повышение привилегий в определенных цепочках атак.

Текущий PoC незаметно создает локальную учетную запись администратора:

  • Имя пользователя: hacker
  • Пароль: P@ssw0rd123!

Использование

root@kitploit:~
python3 cve-2025-26633_poc.py
Скачать инструмент