Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/kaleth4/cve-2026-21250
权限提升漏洞分析漏洞利用学习与教育精选资源
GitHubkaleth4/cve-2026-21250

CVE-2026-21250

CVE-2026-21250(Windows HTTP.sys 本地权限提升漏洞)的技术文档和资源,包括受影响版本、CVSS 详情及缓解指南。

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-21250: Windows HTTP.sys 本地权限提升

Windows 11 24H2 - 本地权限提升

🚨 CVE-2026-21250 漏洞的技术分析与资源 Windows 11 24H2 / 25H2 - Windows Server 2022/2025


本仓库包含 CVE-2026-21250 漏洞的技术文档与资源,该漏洞是 Windows HTTP.sys 驱动程序中不可信指针解引用(Untrusted Pointer Dereference)缺陷,可导致本地权限提升(LPE)。

📝 描述

该漏洞允许具有低权限且可本地访问系统的攻击者,利用 HTTP.sys 组件中不正确的指针管理,以提升的权限执行代码。

📊 技术详情(NVD)

  • CWE ID: CWE-822 (Untrusted Pointer Dereference)
  • CVSS 3.1 基础评分: 7.8(高)
  • 攻击向量: 本地 (AV:L)
  • 所需权限: 低 (PR:L)
  • 影响: 对机密性、完整性和可用性造成完全影响 (C:H/I:H/A:H)
  • 完整向量: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

📊 NVD 技术详情表

指标值描述
CWE IDCWE-822Untrusted Pointer Dereference
CVSS 3.1 基础评分7.8(高)严重性评分
CVSS 向量AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H本地、低复杂度、无需交互
CVE 发布时间2026 年 2 月 10 日官方发布日期
报告可信度已确认经 Microsoft 和 NVD 验证

💻 受影响系统

该漏洞影响以下 Windows 版本:

  • Windows 11 24H2 (x64 和 arm64) - 直至内部版本 10.0.26100.7781
  • Windows 11 25H2 (x64 和 arm64) - 直至内部版本 10.0.26200.7781
  • Windows 11 26H1 (x64 和 arm64) - 直至内部版本 10.0.28000.1575
  • Windows Server 2022 (23H2) - 直至内部版本 10.0.25398.2149
  • Windows Server 2025 - 直至内部版本 10.0.26100.32313

🔹 注意:高于上述内部版本的版本不受影响(已于 2026 年 2 月修补)。


⚠️ 利用影响

成功利用此漏洞的攻击者可获得 SYSTEM 权限,从而能够:

  • 完全控制系统
  • 访问机密数据
  • 修改系统完整性
  • 中断可用性

🛠️ 缓解措施与补丁

建议应用 Microsoft 提供的安全更新:

🔧 所需操作

✅ 立即应用安全补丁,可通过以下途径获取:

  • Microsoft 安全更新指南 (CVE-2026-21250)

📋 利用状态

  • 公开披露: 否
  • 已在攻击中被利用: 否
  • 漏洞利用代码成熟度: 未测试
  • 修复级别: 官方补丁可用
  • 报告可信度: 已确认

⚠️ 常见问题

问:攻击者利用此漏洞可以获得哪些权限? 🔹 答: SYSTEM 权限 (NT AUTHORITY\SYSTEM),可完全控制系统。


🔗 官方参考

  • Microsoft 安全响应中心 (MSRC)
  • 国家漏洞数据库 (NVD)
  • CVE.org 上的 CVE-2026-21250

⚖️ 免责声明

本内容仅供网络安全教育和研究目的使用。信息按“原样”提供,不附带任何形式的保证。用户有责任遵守所有适用的法律法规。


最后更新: 2026 年 2 月 10 日
版本: 1.0

下载工具
操作系统架构最大受影响内部版本
Windows 11 24H2x64 / ARM6410.0.26100.7781
Windows 11 25H2x64 / ARM6410.0.26200.7781
Windows Server 2022 (23H2)x6410.0.25398.2149
Windows Server 2025x6410.0.26100.32313
操作系统KB内部版本日期
Windows 11 24H2 (x64)5077181 / 507721210.0.26100.7840 / 77812026 年 2 月 10 日
Windows 11 24H2 (ARM64)5077181 / 507721210.0.26100.7840 / 77812026 年 2 月 10 日
Windows 11 25H2 (x64)5077181 / 507721210.0.26200.7840 / 77812026 年 2 月 10 日
Windows 11 25H2 (ARM64)5077181 / 507721210.0.26200.7840 / 77812026 年 2 月 10 日
Windows Server 2022 23H2507589710.0.25398.21492026 年 2 月 10 日
Windows Server 20255075899 / 507594210.0.26100.32370 / 323132026 年 2 月 10 日