Vipere : outil LPE + persistance SYSTEM via l'Elevation Service de Visual Studio Installer
đ Contexte PubliĂ© en aoĂ»t 2026 sur GitHub par lâutilisateur 0xaled, Vipere est un outil offensif open-source (licence MIT) implĂ©mentĂ© sous forme de BOF (Beacon Object File) compatible Cobalt Strike et Adaptix. Il cible les environnements Windows disposant de Visual Studio Installer. âïž MĂ©canisme dâexploitation Vipere enchaĂźne trois faiblesses non-CVE du service VSInstallerElevationService : SDDL permissif : SERVICE_START accordĂ© Ă tous les utilisateurs authentifiĂ©s (AU) Absence de vĂ©rification dâintĂ©gritĂ© : le CLR .NET charge appDomainManagerAssembly sans vĂ©rification de signature Enregistrement de service orphelin : lâentrĂ©e de service persiste dans HKLM aprĂšs dĂ©sinstallation de Visual Studio Aucune de ces faiblesses nâest une vulnĂ©rabilitĂ© isolĂ©e ; leur combinaison crĂ©e une chaĂźne LPE + persistance fiable. ...