Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/yzy0okrkv1hngo0r/cve-2026-36213-poc
权限提升漏洞分析漏洞利用渗透测试红队
GitHubyzy0okrkv1hngo0r/cve-2026-36213-poc

CVE-2026-36213-poc

CVE-2026-36213:MEmu Android 模拟器 9.2.7.0 本地权限提升

查看仓库
1天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-36213:MEmu Android 模拟器 9.2.7.0 本地权限提升

https://img.shields.io/badge/platform-Windows-blue https://img.shields.io/badge/CVE-2026--36213-red https://img.shields.io/badge/EDB--ID-52615-orange

概述

本仓库包含针对 CVE-2026-36213 的 Python 概念验证(PoC),这是 Windows 上 MEmu Android 模拟器 9.2.7.0 中的一个本地权限提升漏洞。

该漏洞源于 MEmuSVC 服务二进制文件(MemuService.exe)的 NTFS 权限配置不安全,该服务以 NT AUTHORITY\SYSTEM 权限运行。低权限用户可以替换该二进制文件,从而在服务重启时以 SYSTEM 身份执行任意代码。

· CVE:CVE-2026-36213 · EDB-ID:52615 · 类型:本地权限提升 · CWE:CWE-732(关键资源权限分配不当) · CVSS v3.1:7.8 高危(AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

漏洞详情

MEmu 安装了一个名为 MEmuSVC 的 Windows 服务,该服务以 NT AUTHORITY\SYSTEM 身份执行。服务二进制文件位于:

root@kitploit:~
C:\Program Files\Microvirt\MEmu\MemuService.exe

其 NTFS 权限配置薄弱,授予了 FullControl (F) 权限给:

· BUILTIN\Users · Everyone

低权限本地用户可以覆盖此二进制文件为恶意可执行文件。当服务重启时(无论是手动、通过系统重启还是其他方式),载荷将以 SYSTEM 权限执行。

要求

· Windows 10 / 11 x64 · Python 3.x · .NET Framework 4.0+(用于 csc.exe 编译载荷) · 已安装 MEmu Android 模拟器 9.2.7.0(默认路径)

使用方法

  1. 将 PoC 脚本保存为 CVE-2026-36213.py。
  2. 以低权限用户(非管理员)身份打开命令提示符。
  3. 运行:
    root@kitploit:~
    python CVE-2026-36213.py
    
  4. 脚本将: · 验证 MemuService.exe 上的漏洞权限 · 编译一个无害载荷,写入 C:\Windows\Temp\pwned.txt · 备份原始二进制文件并将其替换为载荷 · 尝试重启 MEmuSVC 服务
  5. 执行后,检查标记文件:
    root@kitploit:~
    C:\Windows\Temp\pwned.txt
    
    如果成功,它将包含 whoami 的输出,显示 nt authority\system。

注意:如果脚本因权限不足无法重启服务,请手动重启服务或重启机器以触发载荷。

检测

要检查系统是否存在漏洞,请运行:

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"

存在漏洞的输出包括:

root@kitploit:~
BUILTIN\Users:(F)
Everyone:(F)

修复建议

· 厂商修复:Microvirt 应修正 MemuService.exe 的 NTFS 权限。 · 手动缓解:管理员可以使用以下命令限制权限:

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe" /inheritance:r /grant:r "SYSTEM:(F)" "Administrators:(F)"

这将移除继承的权限,并仅授予 SYSTEM 和 Administrators FullControl 权限。

免责声明

本 PoC 仅供授权的安全测试和教育目的使用。请勿对您不拥有或未获得明确书面许可测试的系统使用它。作者对因本代码造成的任何误用或损害不承担任何责任。

参考资料

· Exploit-DB 52615 · NVD - CVE-2026-36213 · CWE-732

下载工具