Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-24076 — Python exploit for CVE-2025-24076,一个Windows跨设备服务权限提升漏洞。通过替换DLL,在本地攻击中获取SYSTEM权限。 | Kitploit
工具/GitHubGitHub/mbanyamer/cve-2025-24076
权限提升漏洞分析漏洞利用学习与教育Payload 开发二进制利用
GitHubmbanyamer/cve-2025-24076

CVE-2025-24076

Python exploit for CVE-2025-24076,一个Windows跨设备服务权限提升漏洞。通过替换DLL,在本地攻击中获取SYSTEM权限。

查看仓库
18241年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-24076

Microsoft Windows Cross Device Service 权限提升漏洞利用


概述

此脚本利用了 Windows Cross Device Service 中的一个漏洞,可在 Windows 11、Windows Server 2025 和 Windows Server 2022 23H2(Server Core 安装) 系统上实现权限提升。

  • CVE: CVE-2025-24076
  • CVSS v3.1 评分: 7.3(重要)
  • 类型: 权限提升
  • 弱点: CWE-284 - 不正确的访问控制
  • 攻击向量: 本地
  • 所需权限: 低
  • 用户交互: 需要

描述

该漏洞源于 Windows Cross Device Service 中不正确的访问控制,允许低权限本地攻击者覆盖位于可写目录中的关键 DLL 文件(CrossDevice.Streaming.Source.dll)。

当用户打开 Windows“移动设备”设置页面时,系统会加载该 DLL。如果攻击者将其替换为恶意 DLL,则该代码将以 SYSTEM 权限执行,从而实现完全的权限提升。


受影响的系统

  • Windows 11 版本 24H2、23H2、22H2(x64 和 ARM64)
  • Windows Server 2025
  • Windows Server 2022 23H2(Server Core 安装)

利用步骤

  1. 检查目标 DLL 是否存在于可写目录中。
  2. 构建一个在加载时以 SYSTEM 权限执行代码的恶意 DLL。
  3. 备份原始 DLL 以便恢复。
  4. 提示用户打开“移动设备”设置页面以触发 DLL 加载。
  5. 监视 DLL 文件直到其解锁,然后将其替换为恶意 DLL。
  6. 一旦恶意 DLL 被系统加载,即可获得 SYSTEM 权限。

使用说明

  1. 确保已安装 gcc(MinGW)用于从 C 源代码编译恶意 DLL。
  2. 以低权限用户身份运行 Python 脚本。
  3. 按照屏幕提示打开所要求的 Windows 设置页面。
  4. 检查文件 C:\poc_only_admin_can_write_to_c.txt 是否存在,以确认利用成功。

警告和法律声明

  • 此利用程序仅用于教育和研究目的。
  • 未经明确许可在系统上未经授权使用是违法的,并将受到法律制裁。
  • 请仅在您拥有的系统或受控实验室环境中使用此利用程序。

更新

请保持系统打补丁,应用微软官方更新以缓解此漏洞。


脚本详情

利用脚本用 Python 编写,并使用 gcc(MinGW)编译恶意 DLL。它在检测到原始 DLL 被解锁后执行 DLL 替换,一旦恶意 DLL 被系统加载,便会触发权限提升。


如果你需要帮助运行脚本或进一步解释,请随时提问!😊


作者

  • 姓名: Mohammed Idrees Banyamer
  • Instagram: @banyamer_security
  • GitHub: https://github.com/mbanyamer
  • 国家: 约旦
  • 日期: 2025-06-06
下载工具