Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-60710 — 针对 CVE-2025-60710 的概念验证漏洞利用程序,这是一个存在于 Windows Recall 计划任务中的本地提权漏洞,利用符号链接攻击能够以 SYSTEM 权限删除任意文件夹。 | Kitploit
工具/GitHubGitHub/redpack-kr/cve-2025-60710
权限提升漏洞分析漏洞利用渗透测试二进制利用
GitHubredpack-kr/cve-2025-60710

CVE-2025-60710

针对 CVE-2025-60710 的概念验证漏洞利用程序,这是一个存在于 Windows Recall 计划任务中的本地提权漏洞,利用符号链接攻击能够以 SYSTEM 权限删除任意文件夹。

查看仓库
25459个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-60710

这是针对 \Microsoft\Windows\WindowsAI\Recall\PolicyConfiguration 计划任务中本地权限提升漏洞的概念验证代码。

当该计划任务启动时,taskhostw.exe 进程会尝试打开 C:\Users\%username%\AppData\Local\CoreAIPlatform.00\UKP 目录,并使用以下过滤器搜索子目录:{????????-????-????-????-????????????}。如果找到该目录,则会在未检查符号链接的情况下将其删除。

由于低权限用户默认可以在其自己的 %LOCALAPPDATA% 文件夹中创建目录,这导致可以在 NT AUTHORITY\SYSTEM 用户上下文中删除任意文件夹。

该计划任务配置了多个触发器,可用于启动该计划任务。

root@kitploit:~
  <Triggers>
    <WnfStateChangeTrigger id="RecallPolicyCheckUpdateTrigger">
      <Enabled>true</Enabled>
      <StateName>7508BCA32C079E41</StateName>
    </WnfStateChangeTrigger>
    <WnfStateChangeTrigger id="AADStatusChangeTrigger">
      <Enabled>true</Enabled>
      <StateName>7508BCA32C0F8241</StateName>
    </WnfStateChangeTrigger>
    <WnfStateChangeTrigger id="DisableAIDataAnalysisTrigger">
      <Enabled>true</Enabled>
      <StateName>7528BCA32C079E41</StateName>
    </WnfStateChangeTrigger>
    <WnfStateChangeTrigger id="UserLoginTrigger">
      <Enabled>true</Enabled>
      <StateName>7510BCA338038113</StateName>
    </WnfStateChangeTrigger>
    <SessionStateChangeTrigger id="SessionUnlockTrigger">
      <Enabled>true</Enabled>
      <StateChange>SessionUnlock</StateChange>
    </SessionStateChangeTrigger>
  </Triggers>

此 PoC 利用 WnfStateChangeTrigger RecallPolicyCheckUpdateTrigger 来启动该计划任务。

PoC

图片
下载工具