Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/0xblackash/cve-2026-40369
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónInteligencia de AmenazasAprendizaje y EducaciónRespuesta a IncidentesExplotación de Binarios
GitHub0xblackash/cve-2026-40369

CVE-2026-40369

CVE-2026-40369

Ver Repositorio
13hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-40369 - Vulnerabilidad de Elevación de Privilegios del Kernel de Windows


Desbordamiento de búfer basado en montón del Kernel de Windows que permite a atacantes locales elevar privilegios a NT AUTHORITY\SYSTEM.


📖 Resumen

CVE-2026-40369 es una vulnerabilidad de escalada de privilegios de Alta Severidad que afecta a componentes del Kernel de Microsoft Windows.

La vulnerabilidad se origina a partir de una operación de memoria insegura dentro del Kernel de Windows y puede permitir que un atacante autenticado con bajos privilegios obtenga privilegios de nivel SYSTEM en un host vulnerable. Microsoft asigna una puntuación CVSS v3.1 de 7.8 (Alta). :contentReference[oaicite:0]{index=0}


⚡ Detalles de la Vulnerabilidad


🎯 Impacto

Una explotación exitosa puede permitir a un atacante:

  • Escalar de usuario estándar a SYSTEM
  • Deshabilitar controles de seguridad
  • Acceder a recursos sensibles del sistema
  • Volcar credenciales
  • Establecer persistencia
  • Moverse lateralmente dentro del entorno
  • Comprometer completamente el host

Los impactos afectados de confidencialidad, integridad y disponibilidad están calificados como Altos. :contentReference[oaicite:1]{index=1}


🖥️ Sistemas Afectados

Windows 11

  • Windows 11 24H2
  • Windows 11 25H2
  • Windows 11 26H1

Windows Server

  • Windows Server 2025

Las versiones afectadas incluyen versiones anteriores a las actualizaciones de seguridad de Microsoft publicadas en mayo de 2026. :contentReference[oaicite:2]{index=2}


🔥 Escenario de Ataque

root@kitploit:~
El atacante obtiene acceso con bajos privilegios
            │
            ▼
 Ejecuta un payload local manipulado
            │
            ▼
 Desencadena código vulnerable del Kernel
            │
            ▼
 Ocurre una corrupción de memoria
            │
            ▼
 Los privilegios se elevan a SYSTEM
            │
            ▼
 Compromiso total de la máquina

📊 Vector CVSS

root@kitploit:~
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

:contentReference[oaicite:3]{index=3}


🔍 Oportunidades de Detección

Monitoree:

Eventos de Windows

root@kitploit:~
4672  - Privilegios Especiales Asignados
4688  - Creación de Nuevo Proceso
4624  - Eventos de Inicio de Sesión
4697  - Instalación de Servicio
7045  - Creación de Nuevo Servicio

Comportamiento Sospechoso

  • Shells inesperados de SYSTEM
  • Anomalías en procesos padre-hijo
  • Escalada rápida de privilegios
  • Volcado de credenciales después de la elevación
  • Intentos de manipulación de EDR
  • Terminación de servicios de seguridad

🛡️ Mitigación

Acciones Inmediatas

  • Aplicar las actualizaciones de seguridad de Microsoft de mayo de 2026
  • Restringir la ejecución local cuando sea posible
  • Habilitar la protección EDR
  • Monitorear la creación de procesos privilegiados
  • Aplicar principios de mínimo privilegio
  • Auditar las membresías de administrador local

Endurecimiento a Largo Plazo

  • Implementar listas blancas de aplicaciones
  • Implementar reglas de reducción de superficie de ataque
  • Habilitar Credential Guard
  • Habilitar Windows Defender Exploit Guard
  • Mantener procedimientos de gestión de parches

:contentReference[oaicite:4]{index=4}


🧪 Regla Sigma (Ejemplo de Caza)

root@kitploit:~
title: Posible Actividad de Escalada de Privilegios en Windows
id: 8b7f4a89-40369-eop
status: experimental

logsource:
  product: windows

detection:
  selection:
    EventID:
      - 4672
      - 4688

  condition: selection

level: high

🔬 Resumen Técnico

El CVE fue inicialmente descrito como una desreferencia de puntero no confiable y luego actualizado por Microsoft/NVD como un desbordamiento de búfer basado en montón en el Kernel de Windows. :contentReference[oaicite:5]{index=5}


📚 Referencias

  • Microsoft Security Update Guide
  • NVD Advisory
  • SentinelOne Vulnerability Database
  • Tenable CVE Database
  • Check Point IPS Advisory

⚠️ Descargo de Responsabilidad

Este repositorio está destinado a:

  • Investigación de seguridad
  • Pruebas de seguridad defensivas
  • Gestión de vulnerabilidades
  • Caza de amenazas
  • Concienciación de seguridad

No USE esta información contra sistemas sin autorización explícita.


⭐ Parchee Inmediatamente — Vulnerabilidad de Escalada de Privilegios a Nivel de SYSTEM

Descargar herramienta
CampoValor
CVECVE-2026-40369
VendedorMicrosoft
SeveridadAlta
CVSS7.8
CWECWE-822
Vector de AtaqueLocal
Interacción del UsuarioNinguna
Privilegios RequeridosBajos
ImpactoEscalada de Privilegios
ExplotaciónAcceso Local Autenticado
MétricaValor
Vector de AtaqueLocal
Complejidad del AtaqueBaja
Privilegios RequeridosBajos
Interacción del UsuarioNinguna
AlcanceSin cambios
ConfidencialidadAlta
IntegridadAlta
DisponibilidadAlta
CategoríaValor
Tipo de VulnerabilidadDesbordamiento de Búfer Basado en Montón
CWECWE-822
ComponenteKernel de Windows
Autenticación RequeridaSí
Explotable RemotamenteNo
Escalada de PrivilegiosSí
SeveridadAlta
CVSS7.8