Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
LegacyHive — Windows ProfSvc 0day | Kitploit
Инструменты/GitHubGitHub/msnightmare/legacyhive
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubmsnightmare/legacyhive

LegacyHive

Windows ProfSvc 0day

Репозиторий
291851 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

LegacyHive : уязвимость повышения привилегий через произвольную загрузку куста реестра службы профилей пользователей Windows

Для PoC требуются учётные данные другого стандартного пользователя и третье имя пользователя (которое может быть учётной записью администратора). Если PoC успешен, в результате будет смонтирован куст целевого пользователя в корне классов текущего пользователя.

PoC был урезан в попытке предотвратить публичную эксплуатацию. Исходный PoC не требовал дополнительных учётных данных и не был ограничен кустом usrclass.dat — с помощью этой уязвимости можно было загрузить любой куст, но для этого потребовалось бы приложить некоторые умственные усилия, чтобы заставить PoC это сделать.

Скриншот 2026-07-14 102705

PoC полностью работоспособен на всех поддерживаемых в настоящее время настольных и серверных установках с исправлением июля 2026 года.

Скачать инструмент