Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-69328 — Windows 权限提升漏洞利用程序,将 SprintCSP.dll 植入用户可写的 HKLM PATH 目录,以劫持 StorSvc 并以 SYSTEM 权限执行。 | Kitploit
工具/GitHubGitHub/0xf9b6a41ec/cve-2026-69328
权限提升漏洞分析漏洞利用渗透测试红队Payload 开发二进制利用
GitHub0xf9b6a41ec/cve-2026-69328

CVE-2026-69328

Windows 权限提升漏洞利用程序,将 SprintCSP.dll 植入用户可写的 HKLM PATH 目录,以劫持 StorSvc 并以 SYSTEM 权限执行。

查看仓库
12321天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

StorSvc 以 SYSTEM 权限按相对名称加载 SprintCSP.dll。将其放入用户可写的 HKLM PATH 目录中,即可获取 SYSTEM 权限。

需要在 HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Environment\Path 中存在一个用户可写目录。

干净镜像上不存在此类目录。工具安装程序会添加它们(%USERPROFILE%\.cargo\bin、.local\bin、Python Scripts)。如果目标机器上没有,CVE-2026-69328.exe --setup 会创建一个,这需要一次性的管理员提示。漏洞利用本身从不需要管理员权限。

构建

GCC:

gcc payload.c -shared -o SprintCSP.dll
gcc CVE-2026-69328.c -lrpcrt4 -ladvapi32 -lshell32 -o CVE-2026-69328.exe

MSVC:

cl /LD payload.c /Fe:SprintCSP.dll
cl CVE-2026-69328.c rpcrt4.lib advapi32.lib shell32.lib /Fe:CVE-2026-69328.exe

用法

CVE-2026-69328.exe              plant, trigger, read proof
CVE-2026-69328.exe --cleanup    remove proof file + planted DLL

证明文件位于 C:\Windows\System32\CVE-2026-69328.txt。

StorSvc 在加载后崩溃,SCM 会在约 120 秒后重启它。

下载工具