MSNightmare/RoguePlanet

GitHub: MSNightmare/RoguePlanet

RoguePlanet 是一个利用竞争条件漏洞绕过 Windows Defender 防护并获取 SYSTEM 权限的本地提权 PoC。

Stars: 1309 | Forks: 544

# RoguePlanet RoguePlanet Windows Defender 漏洞 欢迎大家回来!!! 该漏洞利用是一个竞争条件(race condition),因此存在一定的随机性。在某些机器上我达到了 100% 的成功率,而在另一些机器上则难以生效。 该漏洞利用已在安装了 2026 年 6 月补丁的 Windows 11(正式版 + Canary 版)和 Windows 10 上进行了测试。但是,该 PoC 在 Windows Server 中不起作用,因为标准用户无法挂载 ISO 镜像,我确信所有版本的 Windows Server 也同样存在漏洞,但当我发现 PoC 在 Windows Server 安装中不起作用时,已经来不及重新设计漏洞利用来解决这个问题了。但我想澄清一点。所有 Windows Server 安装也都存在漏洞,你只需要重新设计漏洞利用程序即可。 竞争条件这部分有点意思,我相信(但不确定)重新设计 PoC 可以使其无论在什么条件下都能达到 100% 的成功率,但说实话,我已经不想再折腾这个 Bug 了。 如果漏洞利用成功,将生成一个 SYSTEM shell RoguePlanet
标签:PoC, UML, Web报告查看器, 暴力破解, 本地提权, 端点可见性