Vulnerabilidade de LPE à venda no Windows

Dark Web2026-09-10, 11:57
LPE Vulnerability for Sale in Windows
Apenas para fins informativos.
Tipo de vulnerabilidade: LPE Versões afetadas: • Windows Server até 2022 • Windows XP até o 11 Privilégios obtidos: De Administrador para SYSTEM Preço: US$ 150 mil
Na publicação, o autor está oferecendo um exploit de LPE para Windows à venda. Segundo o autor, o exploit funciona em uma ampla gama de versões do Windows: do XP ao Windows 11, bem como em edições de servidor até o Server 2022.
O autor enfatiza especificamente que o exploit supostamente não requer software de terceiros, drivers ou interação do usuário. Ele afirma que o código pode ser executado diretamente na memória e disparar quase instantaneamente.
Além da elevação de privilégio principal, o vendedor oferece um PoC adicional para elevar privilégios de Administrador para SYSTEM. Para isso, segundo ele, é usado um mecanismo de impersonação de token—obtendo um token de acesso mais privilegiado de um processo ou serviço do sistema.
Como demonstração, o autor fornece links para vídeos mostrando o exploit sendo executado em sistemas operacionais com diversos programas antivírus. Nos vídeos, ele demonstra a abertura de um prompt de comando e a verificação do usuário atual e seus privilégios. Duas implementações são mencionadas: uma variante em PowerShell com payload .NET e um executável .exe separado, sem ofuscação ou criptografia.
Em uma amostra, 5 de 16 mecanismos acionaram um alerta; em outra, 4 de 16. O autor observa que algumas soluções de segurança sinalizam o arquivo como suspeito ou malicioso, mas afirma que algumas delas apenas reagem durante a varredura estática e não necessariamente impedem a exploração em tempo de execução.
Fornecedor
Microsoft
Produto
.Net
Powershell
Windows
Windows 11
Windows Server
Windows Xp