Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-60710 — Доказательство концепции эксплуатации для CVE-2025-60710 — уязвимости локального повышения привилегий в запланированной задаче Windows Recall, позволяющей произвольное удаление папок от имени SYSTEM через атаку с использованием символической ссылки. | Kitploit
Инструменты/GitHubGitHub/redpack-kr/cve-2025-60710
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubredpack-kr/cve-2025-60710

CVE-2025-60710

Доказательство концепции эксплуатации для CVE-2025-60710 — уязвимости локального повышения привилегий в запланированной задаче Windows Recall, позволяющей произвольное удаление папок от имени SYSTEM через атаку с использованием символической ссылки.

Репозиторий
2545210 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-60710

Это PoC для уязвимости локального повышения привилегий в запланированной задаче \Microsoft\Windows\WindowsAI\Recall\PolicyConfiguration.

При запуске этой запланированной задачи процесс taskhostw.exe пытается открыть каталог C:\Users\%username%\AppData\Local\CoreAIPlatform.00\UKP и ищет каталоги по следующему фильтру: {????????-????-????-????-????????????}. Если такой каталог найден, он удаляется без проверки символических ссылок.

Поскольку пользователь с низкими привилегиями по умолчанию может создавать каталоги в своей собственной папке %LOCALAPPDATA%, это приводит к произвольному удалению папок в контексте пользователя NT AUTHORITY\SYSTEM.

Запланированная задача настроена с несколькими триггерами, которые можно использовать для её запуска.

root@kitploit:~
  <Triggers>
    <WnfStateChangeTrigger id="RecallPolicyCheckUpdateTrigger">
      <Enabled>true</Enabled>
      <StateName>7508BCA32C079E41</StateName>
    </WnfStateChangeTrigger>
    <WnfStateChangeTrigger id="AADStatusChangeTrigger">
      <Enabled>true</Enabled>
      <StateName>7508BCA32C0F8241</StateName>
    </WnfStateChangeTrigger>
    <WnfStateChangeTrigger id="DisableAIDataAnalysisTrigger">
      <Enabled>true</Enabled>
      <StateName>7528BCA32C079E41</StateName>
    </WnfStateChangeTrigger>
    <WnfStateChangeTrigger id="UserLoginTrigger">
      <Enabled>true</Enabled>
      <StateName>7510BCA338038113</StateName>
    </WnfStateChangeTrigger>
    <SessionStateChangeTrigger id="SessionUnlockTrigger">
      <Enabled>true</Enabled>
      <StateChange>SessionUnlock</StateChange>
    </SessionStateChangeTrigger>
  </Triggers>

В этом PoC для запуска запланированной задачи используется WnfStateChangeTrigger RecallPolicyCheckUpdateTrigger.

PoC

изображение
Скачать инструмент