Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-47987 — CVE-2025-47987的技术分析与文档,这是一个Windows CredSSP基于堆的缓冲区溢出漏洞,可实现本地权限提升至SYSTEM。 | Kitploit
工具/GitHubGitHub/kaleth4/cve-2025-47987
权限提升漏洞分析漏洞利用论文与研究学习与教育二进制利用
GitHubkaleth4/cve-2025-47987

CVE-2025-47987

CVE-2025-47987的技术分析与文档,这是一个Windows CredSSP基于堆的缓冲区溢出漏洞,可实现本地权限提升至SYSTEM。

查看仓库
24个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-47987: Windows CredSSP 权限提升

📌 本仓库包含关于 CVE-2025-47987 漏洞的分析文档和资源,该漏洞是一个影响 Windows Credential Security Support Provider (CredSSP) 协议的堆缓冲区溢出 (Heap-based Buffer Overflow) 缺陷。


📝 描述

该漏洞允许经过身份验证的本地攻击者提升系统权限。该缺陷源于在处理特定 CredSSP 协议数据包时内存管理不当,可能导致:

  • 一个堆缓冲区溢出
  • 或一个整数溢出 (Integer Overflow)

标识符: CVE-2025-47987
漏洞类型: 权限提升 (EoP)
弱点 (CWE):

  • CWE-122: 堆缓冲区溢出
  • CWE-190: 整数溢出或回绕
    严重性 (CVSS 3.1): 7.8 HIGH
    向量: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

💻 受影响系统

该漏洞影响一系列 Microsoft 操作系统,包括:

  • Windows 10 (1507 至 22H2 版本)
  • Windows 11 (22H2、23H2 和 24H2 版本)
  • Windows Server: 2008, 2012, 2016, 2019, 2022, 2025

✅ 重要提示: 需要更新到 Microsoft 安全目录 中指示的版本号 (build) 之后才能缓解风险。

🔍 请参阅下面受影响CPE完整列表。


🛠️ 缓解与修复

✅ 主要修复方法:

应用 Microsoft 通过 Windows Update 分发的官方安全补丁。

  • 官方更新: Microsoft 安全更新指南 — CVE-2025-47987
  • 补丁后验证: 运行 winver 或 systeminfo,确认构建版本超过上方列出的阈值。

⚠️ 没有有效的替代解决方案(如禁用 CredSSP),因为这将影响关键功能(如远程桌面、WinRM 和 PowerShell 远程处理)。


🔍 技术分析

溢出发生在凭据安全支持提供程序 (CredSSP) 中,具体是在凭据委托上下文中处理 NTLM/Kerberos 身份验证结构时。

关键点:

  • 所需访问: 本地 + 经过身份验证(非远程)。
  • 用户交互: UI:N → 无需交互。
  • 影响: 完全破坏保密性、完整性和可用性 (C:H/I:H/A:H)。
  • 典型场景: 具有标准用户权限的攻击者向使用 CredSSP 的服务(例如 termsrv、lsass)发送恶意请求,破坏堆并实现以 SYSTEM 权限执行代码。

⚠️ 免责声明

本内容仅用于网络安全信息和研究目的。

❌ 未经明确授权使用此信息破坏系统是非法的,并违反国际法律(例如 CFAA、数据保护组织法、GDPR 等)。

✅ 合法用途包括:授权审计、道德渗透测试、防御开发、IDS/EDR 检测以及有监督的学术培训。

官方来源:

  • NIST National Vulnerability Database — CVE-2025-47987
  • Microsoft Security Response Center (MSRC)

📚 已知受影响的软件配置 (CPE 2.2)

📣 缺少 CPE?请向 [email protected] 报告您的发现(仅限授权研究人员)!


📎 参考

  • Microsoft Security Advisory — CVE-2025-47987 (厂商公告)
  • NVD — CVE-2025-47987 Detail
  • CWE-122: Heap-based Buffer Overflow
  • CWE-190: Integer Overflow or Wraparound

🔐 最后更新:2025-04-05 — 基于 MSRC 和 NVD 的公开数据。
🛠️ 本 README.md 文件采用 CC BY-NC-SA 4.0 许可,用于非商业教育和研究用途。

下载工具
系统最大受影响版本最小安全构建版本示例
Windows 11 24H210.0.26100.4652 (excl.)10.0.26100.4653+
Windows Server 202210.0.20348.3932 (excl.)10.0.20348.3933+
Windows 10 22H210.0.19045.6093 (excl.)10.0.19045.6094+
CPE 标识符状态备注
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:*受影响截至(不含)10.0.10240.21073
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*受影响截至(不含)10.0.14393.8246
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*受影响截至(不含)10.0.17763.7558
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*受影响截至(不含)10.0.19044.6093
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*受影响截至(不含)10.0.19045.6093
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*受影响截至(不含)10.0.22621.5624
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:*受影响截至(不含)10.0.22631.5624
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:*受影响截至(不含)10.0.26100.4652
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:x64:*受影响未指定构建版本限制
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*受影响未指定构建版本限制
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*受影响截至(不含)10.0.14393.8246
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*受影响截至(不含)10.0.17763.7558
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*受影响截至(不含)10.0.20348.3932
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*受影响截至(不含)10.0.25398.1732
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*受影响截至(不含)10.0.26100.4652