Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-48799 — Доказательство концепции эксплуатации для CVE-2025-48799 — повышение привилегий в службе Windows Update через произвольное удаление папок с обработкой символических ссылок, затрагивающее системы Windows 10/11 с несколькими дисками. | Kitploit
Инструменты/GitHubGitHub/wh04m1001/cve-2025-48799
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubwh04m1001/cve-2025-48799

CVE-2025-48799

Доказательство концепции эксплуатации для CVE-2025-48799 — повышение привилегий в службе Windows Update через произвольное удаление папок с обработкой символических ссылок, затрагивающее системы Windows 10/11 с несколькими дисками.

Репозиторий
2686891 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание

Это PoC для CVE-2025-48799 — уязвимости повышения привилегий в службе обновления Windows.

Данная уязвимость затрагивает клиенты Windows (win11/win10) с как минимум двумя жесткими дисками. Когда на машине несколько жестких дисков, можно изменить место сохранения нового контента с помощью функции "Память устройства" (Storage Sense). Если местом для новых приложений выбран вторичный диск, то при установке нового приложения служба wuauserv выполнит произвольное удаление папок без проверки символических ссылок (если встречается файл, служба проверит конечный путь с помощью GetFinalPathByHandle), что приводит к LPE.

Данный PoC использует метод (и часть кода), описанный в блоге ZDI: https://www.zerodayinitiative.com/blog/2022/3/16/abusing-arbitrary-file-deletes-to-escalate-privilege-and-other-great-tricks

PoC

https://github.com/user-attachments/assets/5e8b2a59-b787-4ba7-a6dc-1c71a9b3ba12

Скачать инструмент