Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-21420_POC — Доказательство концепции CVE-2025-21420 (повышение привилегий в средстве очистки диска Windows) | Kitploit
Инструменты/GitHubGitHub/moiz-2x/cve-2025-21420_poc
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеАнализ Бинарных Файлов
GitHubmoiz-2x/cve-2025-21420_poc

CVE-2025-21420_POC

Доказательство концепции CVE-2025-21420 (повышение привилегий в средстве очистки диска Windows)

Репозиторий
55151 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сравнение cleanmgr.exe

Новая версия cleanmgr.exe включает вызов функции SetProcessMitigationPolicy.

Diffing
Diffing

При установке MitigationPolicy в 16, что соответствует ProcessRedirectionTrustPolicy.

PROCESS_MITIGATION_POLICY

В сочетании с описанием Microsoft для CWE-59: Improper Link Resolution Before File Access ('Link Following'), можно сделать вывод, что в cleanmgr.exe включен Redirection Guard.

Прочитав два поста в блогах от Simon Zuckerbraun и enigma0x3:

  1. От произвольного удаления/перемещения/переименования папки к повышению привилегий до SYSTEM
  2. Обход UAC

Задача SilentCleanup может обладать достаточными привилегиями для удаления папки C:/Config.msi, как упоминал Simon Zuckerbraun. Нам нужно лишь найти уязвимость Arbitrary Folder Delete/Move/Rename внутри задачи SilentCleanup (которая запускает cleanmgr.exe с наивысшими правами) и перенаправить её на папку C:/Config.msi.

Наблюдения с помощью Procmon

Запустите задачу SilentCleanup и понаблюдайте за поведением cleanmgr.exe.

Procmon

Процесс проверяет, существуют ли перечисленные папки (что интересно, он не проверяет, является ли C:\ESD junction-точкой, но проверяет Windows и Download — здесь мы не будем в это углубляться).

Создайте папки C:\$Windows.~WS, C:\ESD\Windows, C:\ESD\Download, положите в них случайные файлы, снова запустите SilentCleanup и понаблюдайте ещё раз.

Procmon

Мы видим, что SilentCleanup удаляет содержимое папок Windows и Download. Это можно использовать с помощью техники, описанной в От удаления содержимого папки к повышению привилегий до SYSTEM.

Эксплуатация

  1. Python-скрипт создаёт 3 папки: C:\$Windows.~WS, C:\ESD\Windows, C:\ESD\Download, помещает в них фиктивные .txt-файлы и приостанавливается.
  2. Запустите FolderOrFileDeleteToSystem, чтобы настроить Config.msi.
  3. Запустите FolderContentsDeleteToFolderDelete, чтобы перенаправить очистку содержимого с C:\ESD\Windows на C:/Config.msi.
    Примечание: Исключите эти два процесса в Defender, так как антивирус может обнаружить данную технику эксплуатации.
  4. Возобновите Python-скрипт и запустите SilentCleanup, чтобы вызвать очистку содержимого.
  5. Запустите osk.exe, затем нажмите Ctrl-Alt-Delete.

https://github.com/user-attachments/assets/d66b43ea-6706-4bce-94c4-ca3a6e97857f

Скачать инструмент