Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/spaceplant/upnphostfileread
Privilege EscalationSchwachstellenanalyseExploitationLaterale BewegungBinary-Exploitation
GitHubspaceplant/upnphostfileread

UPnPHostFileRead

Exploit zum Lesen beliebiger Dateien für den Windows UPnP Device Host-Dienst.

Repository anzeigen
2043vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Beschreibung

Lokaler Proof-of-Concept-Exploit für beliebiges Dateilesen für den Windows-Dienst UPnP Device Host. Liest eine beliebige Datei im Kontext von LOCAL SERVICE. Getestet gegen Windows 11 Pro Build 26200.8457.

An Microsoft gemeldet. Als „keine Schwachstelle“ eingestuft.

Erstellen

  1. Klonen Sie das Repository.
  2. Erstellen Sie die Projektmappe UPnPHostFileRead.

Verwendung

  • Führen Sie UPnPHostFileRead.exe SOURCE DESTINATION aus.

Die Datei SOURCE wird im Kontext von LOCAL SERVICE gelesen und anschließend im Kontext des aktuellen Benutzers nach DESTINATION geschrieben.

Screenshot Screenshot

Technische Details

Normale Benutzer können eine Instanz des COM-Objekts UPnPRegistrar erstellen und die Methode RegisterRunningDevice aufrufen, die ein Gerät mit einer XML-Gerätebeschreibung registriert. Diese XML kann auf ein Symbol verweisen, aber der Verweis ist anfällig für Pfadtraversierung und kann auf eine beliebige Datei auf dem System gerichtet werden. Nach der Registrierung des Geräts wird die referenzierte Datei dann von einem HTTP-Dienst bereitgestellt, der als LOCAL SERVICE läuft, und jeder kann auf den Endpunkt zugreifen und die Datei herunterladen.

Tool herunterladen