• XSS.stack #1 – первый литературный журнал от юзеров форума

CVE-2025-26633 1-day RCE

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

EncryptHub

CD-диск
Забанен
Регистрация
05.11.2024
Сообщения
13
Реакции
0
Пожалуйста, обратите внимание, что пользователь заблокирован
Цена
10000$
Контакты
https://t.me/FortiGuard_Ops
🔒 Critical Vulnerability with Remote Code Execution (RCE) in Microsoft Windows 🔒

A critical vulnerability has been discovered in Microsoft Windows across all versions of the operating system, affecting the Management Console component. This vulnerability allows attackers to manipulate input data, leading to the possibility of Remote Code Execution (RCE).

📌 Description of the issue:
Improper neutralization of input data in the Management Console can lead to the execution of arbitrary code on the vulnerable system. This gives the attacker the ability to remotely take control of the system, bypassing security mechanisms and gaining full access.


📊 CVSS 3.1:
  • AV: Local
  • AC: High
  • PR: None
  • UI: Requires user interaction
  • S: Unchanged
  • C: High
  • I: High
  • A: High
  • Severity: Critical

For more information and to discuss the terms, please contact me directly.
 
Последнее редактирование модератором:
Пожалуйста, обратите внимание, что пользователь заблокирован
🔹 Additional Tools for Microsoft Windows Vulnerability CVE-2025-26633 🔹

The package also includes additional exploits:

✅ Mark of the Web (MoTW) bypass for .msc consoles, allowing files to be executed without security warnings and block.
✅ UAC Bypass Exploit within the user's current privileges, enabling code execution in a UAC-elevated process without escalating to administrator rights.


These tools significantly enhance exploitation capabilities and usability.

VulDB has classified it as highly functional.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
what extension can make to payload? can change icon ?
Hello, yes you can change icon, extension - only msc. So, you can pack payload to bypass EDR detection.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ты чего молчишь то в тг уже сутки?????
Даже сюда заходил пол часа назад.
Мне это нихуя не нравится!
В самый разгар работы в понедельник ты берёшь и пропадаешь вместо ответа какие-то неясные буквы на английском
 
Статус
Закрыто для дальнейших ответов.
Верх