Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-48799 — Эксплойт для проверки концепции для CVE-2025-48799, уязвимости повышения привилегий в службе Windows Update (wuauserv) через произвольное удаление папок и злоупотребление символическими ссылками на системах с несколькими дисками | Kitploit
Инструменты/GitHubGitHub/painoob/cve-2025-48799
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubpainoob/cve-2025-48799

CVE-2025-48799

Эксплойт для проверки концепции для CVE-2025-48799, уязвимости повышения привилегий в службе Windows Update (wuauserv) через произвольное удаление папок и злоупотребление символическими ссылками на системах с несколькими дисками

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание

Это PoC для CVE-2025-48799, уязвимости повышения привилегий в службе Windows Update.

Эта уязвимость затрагивает клиенты Windows (win11/win10) как минимум с двумя жёсткими дисками. Если на машине несколько жёстких дисков, можно изменить место сохранения нового контента с помощью Storage Sense. Если местоположение для новых приложений изменено на дополнительный диск, во время установки нового приложения служба wuauserv выполнит произвольное удаление папок без проверки символических ссылок (если встречается файл, служба проверит конечный путь с помощью GetFinalPathByHandle), что приводит к LPE.

Этот PoC использует метод (и некоторый код), описанный в блоге ZDI: https://www.zerodayinitiative.com/blog/2022/3/16/abusing-arbitrary-file-deletes-to-escalate-privilege-and-other-great-tricks

PoC

https://github.com/user-attachments/assets/eb099fbb-299d-42c1-be60-7514207918c3

Скачать инструмент