Sploitus

Exploit for CVE-2026-21533_Scanner.py

kitploit Β· 2026-09-02

Exploit Code

MARKDOWN14 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FEVAR54-CVE-2026-21533_SCANNER.PY
# CVE-2026-21533 Scanner: Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ обнаруТСния локального ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Windows RDP

![Estado: En desarrollo](https://img.shields.io/badge/Estado-Detecci%C3%B3n%20/%20Educativo-blue)

Π­Ρ‚ΠΎΡ‚ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ содСрТит инструмСнт **обнаруТСния** для уязвимости CVE-2026-21533 β€” ошибки управлСния привилСгиями Π² слуТбах ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Ρ€Π°Π±ΠΎΡ‡Π΅Π³ΠΎ стола (RDS) Windows, которая ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ΡŒ Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΠΎΠΌΡƒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ свои ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π΄ΠΎ `SYSTEM`.

**Π’ΠΠ–ΠΠž:** Π­Ρ‚ΠΎΡ‚ скрипт являСтся **ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΈ Π΄Π΅Ρ‚Π΅ΠΊΡ†ΠΈΠΎΠ½Π½ΠΎΠΉ Proof of Concept (PoC)**. Π•Π³ΠΎ Ρ†Π΅Π»ΡŒ β€” ΠΏΠΎΠΌΠΎΡ‡ΡŒ систСмным администраторам ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Π°ΠΌ бСзопасности (blue team) быстро Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ уязвимыС систСмы Π² своСй сСти. **Π­Ρ‚ΠΎ НЕ эксплойт** , ΠΈ ΠΎΠ½ Π½Π΅ содСрТит ΠΊΠΎΠ΄Π°, Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‰Π΅Π³ΠΎ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ.

## ΠšΠΎΠ½Ρ‚Π΅ΠΊΡΡ‚ уязвимости (CVE-2026-21533)

  * **ОписаниС:** НСкоррСктноС ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ привилСгиями Π² Windows Remote Desktop Services.
  * **ВоздСйствиС:** Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ с Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹ΠΌΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ ΠΈ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ доступом ΠΊ систСмС ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ эту ΠΎΡˆΠΈΠ±ΠΊΡƒ для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ своих ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ ΠΈ получСния ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ административного контроля (`NT AUTHORITY\SYSTEM`).
  * **Π‘Π΅Ρ€ΡŒΡ‘Π·Π½ΠΎΡΡ‚ΡŒ CVSSv3:** 7.8 (Π’Π«Π‘ΠžΠšΠΠ―) - `AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H`