Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RegPwnBRc4BOF — Brute Ratel C4 BOF, который эксплуатирует состояние гонки символических ссылок в реестре Windows Accessibility ATConfig для повышения привилегий до SYSTEM путем записи произвольных значений реестра HKLM. | Kitploit
Инструменты/GitHubGitHub/n0isegat3/regpwnbrc4bof
Повышение привилегийЭксплуатацияПост-эксплуатацияRed TeamingЭксплуатация Бинарных Файлов
GitHubn0isegat3/regpwnbrc4bof

RegPwnBRc4BOF

Brute Ratel C4 BOF, который эксплуатирует состояние гонки символических ссылок в реестре Windows Accessibility ATConfig для повышения привилегий до SYSTEM путем записи произвольных значений реестра HKLM.

Репозиторий
35 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

RegPwn BOF для Brute Ratel C4

Моя BOF-реализация для Brute Ratel C4 — порт эксплойта RegPwn от Filip Dragovic (@Wh04m1001) / MDSec ActiveBreach.

Это более небрежная BOF-реализация для BRc4 переработки CS BOF-реализации Flangvik оригинального C# эксплойта. Вся заслуга за исследование уязвимости и эксплойт по-прежнему принадлежит Filip Dragovic и MDSec.

  • CS BOF-реализация Flangvik: https://github.com/Flangvik/RegPwnBOF
  • Пост в блоге: https://www.mdsec.co.uk/2026/03/rip-regpwn/
  • Оригинальный репозиторий: https://github.com/mdsecactivebreach/RegPwn
  • CVE: CVE-2026-24291

Что он делает

Эксплуатирует состояние гонки с симлинками в реестре в механизме Windows Accessibility ATConfig для записи произвольных значений в защищённые ключи реестра HKLM из контекста обычного пользователя (локальное повышение привилегий).

Ориентирован на Windows 11 25H2/24H2, Windows 10 21H2 и Windows Server 2016/2019/2022 до мартовского патча 2026 года.

ПРЕДУПРЕЖДЕНИЕ: Этот эксплойт блокирует рабочую станцию в рамках состояния гонки.

Цель по умолчанию

Служба msiserver (Windows Installer), параметр ImagePath. Эта служба работает как SYSTEM и может быть запущена обычными пользователями.

Использование

Brute Ratel C4

root@kitploit:~
badger> coffexec c:\maldev\projects\RegPwnBRc4BOF\regpwn.x64.o C:\JustAnotherPath\badger.exe SYSTEM\ControlSet001\Services\msiserver ImagePath

Сборка

Требуется x86_64-w64-mingw32-gcc (кросс-компилятор MinGW-w64).

root@kitploit:~
make        # сборка BOF (regpwn.x64.o)
make test   # сборка автономного EXE (regpwn.x64.exe)
make clean

Только x64.

Скачать инструмент