CVE-2026-36213:MEmu Android 模拟器 9.2.7.0 本地权限提升
https://img.shields.io/badge/platform-Windows-blue https://img.shields.io/badge/CVE-2026--36213-red https://img.shields.io/badge/EDB--ID-52615-orange
概述
本仓库包含针对 CVE-2026-36213 的 Python 概念验证(PoC),这是 Windows 上 MEmu Android 模拟器 9.2.7.0 中的一个本地权限提升漏洞。
该漏洞源于 MEmuSVC 服务二进制文件(MemuService.exe)的 NTFS 权限配置不安全,该服务以 NT AUTHORITY\SYSTEM 权限运行。低权限用户可以替换该二进制文件,从而在服务重启时以 SYSTEM 身份执行任意代码。
· CVE:CVE-2026-36213 · EDB-ID:52615 · 类型:本地权限提升 · CWE:CWE-732(关键资源权限分配不当) · CVSS v3.1:7.8 高危(AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
漏洞详情
MEmu 安装了一个名为 MEmuSVC 的 Windows 服务,该服务以 NT AUTHORITY\SYSTEM 身份执行。服务二进制文件位于:
C:\Program Files\Microvirt\MEmu\MemuService.exe
其 NTFS 权限配置薄弱,授予了 FullControl (F) 权限给:
· BUILTIN\Users · Everyone
低权限本地用户可以覆盖此二进制文件为恶意可执行文件。当服务重启时(无论是手动、通过系统重启还是其他方式),载荷将以 SYSTEM 权限执行。
要求
· Windows 10 / 11 x64 · Python 3.x · .NET Framework 4.0+(用于 csc.exe 编译载荷) · 已安装 MEmu Android 模拟器 9.2.7.0(默认路径)
使用方法
python CVE-2026-36213.py
C:\Windows\Temp\pwned.txt
注意:如果脚本因权限不足无法重启服务,请手动重启服务或重启机器以触发载荷。
检测
要检查系统是否存在漏洞,请运行:
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"
存在漏洞的输出包括:
BUILTIN\Users:(F)
Everyone:(F)
修复建议
· 厂商修复:Microvirt 应修正 MemuService.exe 的 NTFS 权限。 · 手动缓解:管理员可以使用以下命令限制权限:
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe" /inheritance:r /grant:r "SYSTEM:(F)" "Administrators:(F)"
这将移除继承的权限,并仅授予 SYSTEM 和 Administrators FullControl 权限。
免责声明
本 PoC 仅供授权的安全测试和教育目的使用。请勿对您不拥有或未获得明确书面许可测试的系统使用它。作者对因本代码造成的任何误用或损害不承担任何责任。
参考资料
· Exploit-DB 52615 · NVD - CVE-2026-36213 · CWE-732