CVE-2025-24076
Microsoft Windows Cross Device Service 权限提升漏洞利用
概述
此脚本利用了 Windows Cross Device Service 中的一个漏洞,可在 Windows 11、Windows Server 2025 和 Windows Server 2022 23H2(Server Core 安装) 系统上实现权限提升。
- CVE: CVE-2025-24076
- CVSS v3.1 评分: 7.3(重要)
- 类型: 权限提升
- 弱点: CWE-284 - 不正确的访问控制
- 攻击向量: 本地
- 所需权限: 低
- 用户交互: 需要
描述
该漏洞源于 Windows Cross Device Service 中不正确的访问控制,允许低权限本地攻击者覆盖位于可写目录中的关键 DLL 文件(CrossDevice.Streaming.Source.dll)。
当用户打开 Windows“移动设备”设置页面时,系统会加载该 DLL。如果攻击者将其替换为恶意 DLL,则该代码将以 SYSTEM 权限执行,从而实现完全的权限提升。
受影响的系统
- Windows 11 版本 24H2、23H2、22H2(x64 和 ARM64)
- Windows Server 2025
- Windows Server 2022 23H2(Server Core 安装)
利用步骤
- 检查目标 DLL 是否存在于可写目录中。
- 构建一个在加载时以 SYSTEM 权限执行代码的恶意 DLL。
- 备份原始 DLL 以便恢复。
- 提示用户打开“移动设备”设置页面以触发 DLL 加载。
- 监视 DLL 文件直到其解锁,然后将其替换为恶意 DLL。
- 一旦恶意 DLL 被系统加载,即可获得 SYSTEM 权限。
使用说明
- 确保已安装
gcc(MinGW)用于从 C 源代码编译恶意 DLL。
- 以低权限用户身份运行 Python 脚本。
- 按照屏幕提示打开所要求的 Windows 设置页面。
- 检查文件
C:\poc_only_admin_can_write_to_c.txt 是否存在,以确认利用成功。
警告和法律声明
- 此利用程序仅用于教育和研究目的。
- 未经明确许可在系统上未经授权使用是违法的,并将受到法律制裁。
- 请仅在您拥有的系统或受控实验室环境中使用此利用程序。
更新
请保持系统打补丁,应用微软官方更新以缓解此漏洞。
脚本详情
利用脚本用 Python 编写,并使用 gcc(MinGW)编译恶意 DLL。它在检测到原始 DLL 被解锁后执行 DLL 替换,一旦恶意 DLL 被系统加载,便会触发权限提升。
如果你需要帮助运行脚本或进一步解释,请随时提问!😊
作者