MSNightmare/LegacyHive
GitHub: MSNightmare/LegacyHive
LegacyHive 是 Windows 用户配置文件服务任意 hive 加载权限提升漏洞的概念验证代码,演示了利用标准用户凭据实现本地提权的攻击路径。
Stars: 257 | Forks: 69
# LegacyHive : Windows 用户配置文件服务任意 hive 加载权限提升漏洞
该 PoC 需要另一个标准用户的凭据以及第三个用户名(可以是管理员账户),如果 PoC 成功,它最终会将目标用户的 hive 挂载到当前用户的 classes root 中。
该 PoC 被精简以试图防止公开利用,最初的 PoC 不需要额外的用户凭据,并且不限于 usrclass.dat hive,使用此漏洞可以加载任何 hive,但你需要动点脑筋才能让 PoC 做到这一点。
该 PoC 在所有安装了 2026 年 7 月补丁的且当前受支持的桌面和服务器版本中均可完全正常运行。
该 PoC 在所有安装了 2026 年 7 月补丁的且当前受支持的桌面和服务器版本中均可完全正常运行。标签:Linux, PoC, UML, Web报告查看器, 暴力破解, 本地提权