Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RegPwnBRc4BOF — Brute Ratel C4 BOF,利用 Windows 辅助功能 ATConfig 中的注册表符号链接竞争条件,通过写入任意 HKLM 注册表值将权限提升至 SYSTEM。 | Kitploit
工具/GitHubGitHub/n0isegat3/regpwnbrc4bof
权限提升漏洞利用后渗透利用红队二进制利用
GitHubn0isegat3/regpwnbrc4bof

RegPwnBRc4BOF

Brute Ratel C4 BOF,利用 Windows 辅助功能 ATConfig 中的注册表符号链接竞争条件,通过写入任意 HKLM 注册表值将权限提升至 SYSTEM。

查看仓库
35个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RegPwn BOF(适用于 Brute Ratel C4)

这是我对 RegPwn 漏洞利用的 Brute Ratel C4 BOF 重实现,原漏洞由 Filip Dragovic(@Wh04m1001)/ MDSec ActiveBreach 开发。

这是对 Flangvik 的 CS BOF 重实现(基于原始 C# 漏洞利用)的一个较为粗糙的 BRc4 BOF 重实现。漏洞研究与利用的全部功劳仍归于 Filip Dragovic 和 MDSec。

  • Flangvik 的 CS BOF 重实现:https://github.com/Flangvik/RegPwnBOF
  • 博客文章:https://www.mdsec.co.uk/2026/03/rip-regpwn/
  • 原始仓库:https://github.com/mdsecactivebreach/RegPwn
  • CVE:CVE-2026-24291

功能

利用 Windows 辅助功能 ATConfig 机制中的注册表符号链接竞态条件,以普通用户上下文向受保护的 HKLM 注册表键写入任意值(本地权限提升)。

目标系统为 Windows 11 25H2/24H2、Windows 10 21H2 以及 Windows Server 2016/2019/2022,且未安装 2026 年 3 月补丁。

警告:此漏洞利用会在竞态条件过程中锁定工作站。

默认目标

msiserver(Windows Installer)服务的 ImagePath。该服务以 SYSTEM 身份运行,且普通用户可以启动。

使用方法

Brute Ratel C4

root@kitploit:~
badger> coffexec c:\maldev\projects\RegPwnBRc4BOF\regpwn.x64.o C:\JustAnotherPath\badger.exe SYSTEM\ControlSet001\Services\msiserver ImagePath

构建

需要 x86_64-w64-mingw32-gcc(MinGW-w64 交叉编译器)。

root@kitploit:~
make        # 构建 BOF(regpwn.x64.o)
make test   # 构建独立 EXE(regpwn.x64.exe)
make clean

仅支持 x64。

下载工具