Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-0827 — CVE-2026-0827 PoC | Kitploit
Инструменты/GitHubGitHub/zeromemoryex/cve-2026-0827
Privilege EscalationVulnerability AnalysisExploitationMisconfiguration
GitHubzeromemoryex/cve-2026-0827

CVE-2026-0827

CVE-2026-0827 PoC

Репозиторий
1934 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-0827

  • Процесс LdeApi.Server.exe пытается записать MP27AM7W_estimation.json в C:\ProgramData\Lenovo\LDE\SYSTEM без олицетворения. Этот каталог по умолчанию не существует. Поскольку C:\ProgramData\ позволяет обычным пользователям создавать подкаталоги, непривилегированный пользователь может создать этот путь и преобразовать его в NTFS-соединение, указывающее на произвольное местоположение. Служба следует за соединением и записывает файл с привилегиями SYSTEM в целевой каталог, контролируемый злоумышленником.

  • https://support.lenovo.com/us/en/product_security/LEN-210693

    изображение

Благодарности

  • Google Project Zero
  • Джеймс Форшоу
Скачать инструмент