CVE-2025-26633(CVSS 7.8)——被 Water Gamayun APT 积极利用的零日 MMC .msc EvilTwin 本地权限提升漏洞。该 PoC 可通过恶意 MSC 文件在未修补的 Windows 10/11/Server 上创建本地管理员账户。已于 2025 年 3 月修补。仅限授权测试。
披露时为零日漏洞(2025年3月) – 已被 Water Gamayun APT 在野积极利用
仅限授权安全测试和研究使用
7.8(高危)– AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H本仓库包含一个概念验证漏洞利用程序,演示如何通过恶意 .msc(MMC 管理单元)文件执行任意命令。
当低权限用户使用 mmc.exe 打开特制的 .msc 文件时,嵌入的 RunCommand 操作会以该用户的权限执行,从而在某些攻击链中实现攻击后的横向移动或权限提升。
当前 PoC 会静默创建一个本地管理员账户:
hackerP@ssw0rd123!python3 cve-2025-26633_poc.py