Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-7791 — 通过TOCTOU和任意文件写入实现的Amazon WorkSpaces本地权限提升 | Kitploit
工具/GitHubGitHub/benzamir/cve-2026-7791
权限提升漏洞分析漏洞利用云安全二进制利用
GitHubbenzamir/cve-2026-7791

CVE-2026-7791

通过TOCTOU和任意文件写入实现的Amazon WorkSpaces本地权限提升

查看仓库
1123个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-7791 PoC: 默认特权

针对Amazon WorkSpaces 本地权限提升的研究性概念验证(涉及 Skylight Workspace Config Service 中的 TOCTOU 漏洞及 SYSTEM 级别任意文件写入)。

完整技术细节:Cymulate 博客

CVECVE-2026-7791
供应商AWS 安全公告 2026-025-AWS
修复版本Skylight 2.6.2034.0
作者Ben Zamir,Cymulate 研究实验室

许可证

MIT


本 PoC 的功能

低权限的 WorkSpaces 用户可以在计划日志轮换期间滥用 Skylight Workspace Config Service(以 SYSTEM 身份运行):C:\ProgramData\Amazon 下的宽松 ACL、ROTATE 目录联结、缺少文件类型检查,以及首次文件移动与归档文件枚举之间约 1–10 ms 的 TOCTOU 时间窗。


快速开始

仅限实验室环境。 易受攻击的 Skylight(早于 2.6.2034.0 版本),标准用户,payload 位于可执行文件旁边。

root@kitploit:~
1. Compile the code
2. Execute: poc.exe AutoPilot.dll "C:\Program Files\Amazon\cfn-bootstrap"
root@kitploit:~
poc.exe <filename> [target path]

保持进程运行,直到发生日志轮换。


负责任的使用

在您拥有或有权评估的系统上进行授权的安全研究和防御性测试。


另请参阅

  • AWS Security Bulletin 2026-025-AWS
下载工具