本仓库包含一个针对 CVE-2026-21533 漏洞的检测工具,该漏洞是 Windows 远程桌面服务(RDS)中的权限管理缺陷,可能允许本地攻击者将其权限提升至 SYSTEM。
重要提示: 此脚本是一个教育性和检测性的概念验证(PoC)。其目的是帮助系统管理员和安全团队(蓝队)快速识别其网络中可能易受攻击的系统。它不是漏洞利用工具,不包含任何执行权限提升的代码。
NT AUTHORITY\SYSTEM)。AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HCVE-2026-21533_Scanner.py 脚本在本地系统上执行两项主要检查以评估风险:
KB...): 验证系统中是否安装了可缓解 CVE-2026-21533 的安全更新。HKLM\SYSTEM\CurrentControlSet\Services\TermService)中写入并删除一个测试值。如果该操作在受限用户权限下成功,则表明权限配置薄弱,系统可能容易受到该 CVE 中描述的向量攻击。克隆此仓库或下载 CVE-2026-21533_Scanner.py 文件。
在脚本所在文件夹中打开终端(CMD 或 PowerShell)。
使用 Python 3 运行脚本:
python CVE-2026-21533_Scanner.py