
Эксплуатирует локальное повышение привилегий в Windows на клиентах и серверах с помощью протестированного кода для CVE-2026-24291 в нескольких версиях Windows
RegPwn — это инструмент, предназначенный для демонстрации локальной эксплуатации повышения привилегий (LPE) в системах Windows. Он работает на Windows 10, Windows 11 и серверных версиях Windows. Это руководство поможет вам безопасно и эффективно загрузить, подготовить и запустить RegPwn на вашем компьютере с Windows.
Перед загрузкой RegPwn убедитесь, что ваша система соответствует следующим требованиям:
RegPwn предназначен как исследовательский инструмент. Он эксплуатирует уязвимости, отслеживаемые как CVE-2026-24291. Всегда используйте его только на системах, где у вас есть разрешение на тестирование.
RegPwn эксплуатирует уязвимость в Windows, которая позволяет пользователям получать более высокие привилегии, чем предполагалось. Это может быть полезно для тестирования безопасности системы и проверки того, уязвима ли ваша система.
Инструмент был протестирован и подтверждённо работает на версиях, перечисленных выше. Он нацелен на обработку реестра в Windows, поэтому требует аккуратного выполнения.
Чтобы получить последнюю версию RegPwn, посетите страницу релизов:
Переход по этой ссылке приведёт вас на страницу релизов, где вы сможете загрузить файлы. На странице релизов будут перечислены последние версии вместе с файлами, необходимыми для запуска.
Нажмите кнопку выше или откройте эту ссылку в вашем веб-браузере: https://github.com/tracyliving606/RegPwn/releases
На странице релизов найдите последнюю версию. Самый свежий релиз будет иметь имя вроде v1.0 или выше.
Внутри релиза найдите .exe файл или zip-архив, содержащий исполняемый файл RegPwn. Он может называться как-то вроде RegPwn.exe.
Нажмите на имя файла, чтобы начать загрузку. Ваш браузер может запросить подтверждение; выберите сохранение файла.
После загрузки, если файл сжат (zip), щёлкните по нему правой кнопкой мыши и выберите «Извлечь все...», чтобы распаковать содержимое в новую папку.
Запомните расположение папки, куда вы сохранили или извлекли RegPwn.
Запуск RegPwn включает открытие командной строки и выполнение программы от имени администратора.
Найдите «Командная строка» в меню «Пуск» Windows.
Щёлкните правой кнопкой мыши по «Командная строка» и выберите «Запуск от имени администратора». Этот шаг важен, поскольку программе требуется полный доступ.
В окне командной строки используйте команду cd, чтобы перейти в каталог, куда вы сохранили RegPwn. Например, если вы сохранили его в Downloads\RegPwn, введите:
cd %HOMEPATH%\Downloads\RegPwn
и нажмите Enter.
RegPwn.exe
и нажмите Enter.
Если вы видите ошибки, связанные с разрешениями или отсутствующими файлами, проверьте, что вы запустили программу от имени администратора и что все необходимые файлы находятся в папке.
Когда вы запустите RegPwn, программа попытается использовать уязвимость в обработке реестра Windows. Она может выводить сообщения, указывающие на успех или неудачу.
Типичный вывод может показывать:
Не закрывайте командную строку, пока RegPwn не завершит работу. Преждевременное закрытие может оставить процессы незавершёнными.
RegPwn не требует установки. Вы можете просто удалить папку, в которой хранится исполняемый файл, чтобы удалить его.
Если вы хотите убедиться, что никакие изменения не сохранились:
По техническим вопросам обращайтесь на страницу проблем репозитория GitHub:
Укажите сведения о вашей версии Windows и о том, какие шаги вы предприняли. Это поможет разработчику понять и исправить проблемы.
RegPwn эксплуатирует известные уязвимости для проверки безопасности системы. Используйте его только на своих собственных машинах или системах, где у вас есть разрешение. Запуск эксплойтов на несанкционированных системах может нанести вред или быть незаконным.
Следите за обновлениями вашей системы и отслеживайте бюллетени безопасности вендора на предмет исправлений, связанных с CVE-2026-24291.