CVE-2021-31956
Vulnerabilidad de elevación de privilegios en NTFS de Windows
- Publicado
- 8 jun 2021
- Actualizado
- 12 ene 2026
- Asignación de CNA
- microsoft
- Evidencia observada
- 3 nov 2021
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 97,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
Una vulnerabilidad de Escalada de Privilegios en Windows NTFS
Fuentes
5Exploit de prueba de concepto para CVE-2021-31956, una vulnerabilidad de elevación de privilegios del kernel NTFS de Windows. Demuestra técnicas de explotación que incluyen abuso de WNF y robo de tokens para escalada de privilegios.
- CVE-2021-31956-EXPExploit
Exploit para CVE-2021-31956, una vulnerabilidad de escalada de privilegios en el kernel de Windows, dirigida a Windows 10 1903. Proporciona una implementación de prueba de concepto para la escalada local de privilegios.
PoC de bypass de UAC basado en fodhelper para CVE-2021-31956, claves de registro a SYSTEM sin un prompt. educativo
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.