Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/tomadimitrie/cve-2026-54424
Повышение привилегийАнализ уязвимостейЭксплуатацияЛатеральное перемещениеПост-эксплуатацияКомандование и УправлениеИнструмент Удаленного ДоступаЭксплуатация Бинарных Файлов
GitHubtomadimitrie/cve-2026-54424

CVE-2026-54424

Эксплуатация Parsec для Windows для получения привилегий SYSTEM

Репозиторий
102 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-54424

Эксплуатация Parsec для Windows версий < 150-104a для получения:

  • Удалённое выполнение кода с правами SYSTEM
  • Произвольное чтение файлов с правами SYSTEM
  • Перехват NTLM-хешей для SYSTEM

Эксплойты основаны на одной и той же уязвимости, но фактические пути реализации различаются.

Технический разбор: https://www.tomadimitrie.dev/blog/CVE-2026-54424

Уведомление: https://support.parsec.app/hc/en-us/articles/50612943726612-CVE-2026-54424

NIST: https://nvd.nist.gov/vuln/detail/CVE-2026-54424

Примечание: RCE-эксплойт довольно ненадёжный, но остальные работают безотказно в 100% случаев. RCE эксплуатирует очень узкое состояние гонки и пытается расширить окно гонки с помощью больших файлов. Поэтому на современных и производительных системах файлы могут потребоваться действительно большими. Для целей тестирования попробуйте виртуальную машину с 1 ядром и 1 ГБ ОЗУ.

Скачать инструмент