Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-19195-PoC — CVE-2026-19195 Proof of Concept | Kitploit
Инструменты/GitHubGitHub/patrickt2017/cve-2026-19195-poc
Повышение привилегийАнализ уязвимостейЭксплуатация
GitHubpatrickt2017/cve-2026-19195-poc

CVE-2026-19195-PoC

CVE-2026-19195 Proof of Concept

Репозиторий
21 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-19195 - Доказательство концепции

Произвольное изменение ключей реестра через неаутентифицированные IOCTL-запросы в драйвере ядра антивируса Jingyun (ZyArk.sys)

Затронутый продукт

Продукт: Jingyun Antivirus

Версия: 2.4.2.39

Компонент: ZyArk.sys

SHA-256 хэш: E89927434EA9297D2845F107441F5E3D5337457E7B844FF4AF3755369E9E7C4E

Степень опасности

Высокая - 7.8 (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

Описание уязвимости

Драйвер ядра антивируса Jingyun ZyArk.sys предоставляет возможность произвольного изменения ключей реестра через IOCTL с недостаточным контролем доступа. Драйвер создаёт свой объект устройства с дескриптором безопасности, предоставляющим всем полный доступ. Обработчик IOCTL 0x226AF0 передаёт управление в FUN_0001b32c, которая выполняет операции с реестром в режиме ядра (ZwCreateKey, ZwOpenKey, ZwSetValueKey, ZwDeleteKey и т. д.) от имени SYSTEM без какой-либо аутентификации вызывающего. Это позволяет обычным пользователям с низкими привилегиями читать, записывать и удалять любые ключи реестра в системе. В данном примере Windows Defender может быть полностью отключён путём манипуляций с реестром.

Доказательство концепции / Шаги для воспроизведения

Запустите эксплойт в командной строке стандартного пользователя с низкими привилегиями при наличии службы ядра ZyArk.sys:

  • либо при запущенном антивирусе Jingyun, либо
  • используйте sc.exe для ручного создания службы ядра (sc.exe create ZyArk type= kernel binPath= ; sc.exe start ZyArk)

Меры по устранению и рекомендации

  1. Исправьте SDDL устройства: предоставьте доступ только SYSTEM и встроенным администраторам.

  2. Проверяйте вызывающий процесс перед обработкой любого IOCTL: сверяйте PID вызывающего со списком разрешённых и проверяйте цифровую подпись вызывающего.

Скачать инструмент