从普通用户到 SYSTEM WalletService 权限提升

CVE-2026-49176是Windows WalletService服务中的本地权限提升漏洞。该漏洞利用WalletService在路径解析后以LocalSystem权限打开数据库的时间窗口,通过持久化回调特性加载恶意DLL,从而在SYSTEM权限下执行任意代码。受影响系统包括Windows 10、11及Server版本。利用时需先在目标系统植入BOF文件,通过Cobalt Strike脚本执行payload,最终实现权限提升。文章详细描述了漏洞原理、影响范围、复现步骤及验证方法,并提供了利用工具下载链接,帮助安全人员理解并防范此类漏洞。