Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/0xblackash/cve-2026-50656
Herramientas DefensivasEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónInteligencia de AmenazasAprendizaje y EducaciónRespuesta a Incidentes
GitHub0xblackash/cve-2026-50656

CVE-2026-50656

CVE-2026-50656

Ver Repositorio
71hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-50656 — Microsoft Defender "RoguePlanet"

Imagen de ChatGPT del 18 de junio de 2026, 02_26_31 PM

Vulnerabilidad de Elevación de Privilegios en el Motor de Protección contra Malware de Microsoft

⚠️ Solo para Investigación de Seguridad Educativa y Defensiva


📖 Resumen

CVE-2026-50656 es una vulnerabilidad de Elevación de Privilegios (EoP) de alta severidad que afecta al Motor de Protección contra Malware de Microsoft utilizado por Microsoft Defender.

La vulnerabilidad, conocida públicamente como RoguePlanet, se origina de un problema de resolución de enlaces incorrecta (CWE-59) que podría permitir a un atacante local con pocos privilegios elevar privilegios en sistemas Windows afectados.


🎯 Impacto

La explotación exitosa puede permitir a un atacante:

  • Escalar privilegios desde una cuenta de usuario estándar
  • Obtener permisos elevados del sistema
  • Acceder a archivos restringidos
  • Modificar recursos protegidos del sistema
  • Potencialmente lograr un compromiso total del sistema

🏹 Vector de Ataque

root@kitploit:~
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

🔬 Detalles Técnicos

Clase de Vulnerabilidad

La vulnerabilidad se clasifica como:

root@kitploit:~
CWE-59
Improper Link Resolution Before File Access
(Link Following)

Esta clase de vulnerabilidad ocurre cuando procesos privilegiados interactúan con objetos del sistema de archivos que pueden ser redirigidos usando:

  • Enlaces Simbólicos
  • Enlaces Duros
  • Puntos de Unión
  • Puntos de Reparse

Una validación incorrecta puede resultar en que operaciones privilegiadas sean redirigidas hacia ubicaciones controladas por el atacante.


⚙️ Componente Afectado

root@kitploit:~
Microsoft Malware Protection Engine
mpengine.dll

Utilizado por:

  • Microsoft Defender Antivirus
  • Microsoft Defender for Endpoint
  • Microsoft Security Essentials
  • Otros productos de seguridad de Microsoft

🧠 Flujo de Ataque

root@kitploit:~
Low Privileged User
        │
        ▼
Create Link/Junction/Reparse Point
        │
        ▼
Trigger Defender Engine Operation
        │
        ▼
Privileged File Access
        │
        ▼
Privilege Escalation
        │
        ▼
SYSTEM-Level Impact

🔍 Oportunidades de Detección

Registros de Eventos de Windows

Monitoree:

root@kitploit:~
Eventos inesperados de escalada de privilegios
root@kitploit:~
Anomalías del motor de Defender
root@kitploit:~
Creación sospechosa de puntos de reparse
root@kitploit:~
Abuso de enlaces simbólicos

Microsoft Defender XDR

Posibles indicadores de búsqueda:

root@kitploit:~
DeviceFileEvents
| where ActionType contains "FileCreated"
| where FileName endswith ".lnk"

Monitoreo de Puntos de Reparse

PowerShell:

root@kitploit:~
Get-ChildItem -Path C:\ -Recurse -Force |
Where-Object {
    $_.Attributes -match "ReparsePoint"
}

🛡️ Mitigación

Hasta que se implementen actualizaciones de seguridad oficiales:

Restringir Acceso Local

Reducir el número de usuarios con capacidad de inicio de sesión local.


Endurecer Puntos Finales

  • Habilitar Protección contra Alteraciones
  • Habilitar EDR
  • Habilitar Reglas de Reducción de Superficie de Ataque

Monitorear Actividad del Sistema de Archivos

Vigile:

  • Creación de puntos de unión
  • Creación de enlaces simbólicos
  • Modificaciones de puntos de reparse

Aplicar Parches del Proveedor

Instale las actualizaciones de seguridad de Microsoft inmediatamente cuando se publiquen.


🧪 Lista de Verificación


🔥 Modelado de Amenazas

Mapeo ATT&CK

TécnicaID
Explotación para Escalada de PrivilegiosT1068
Abuso del Mecanismo de Control de ElevaciónT1548
Descubrimiento de Archivos y DirectoriosT1083
Descubrimiento de Información del SistemaT1082

📊 Evaluación de Riesgos

CategoríaRiesgo
Estaciones de Trabajo EmpresarialesAlto
Sistemas CompartidosAlto
Entornos VDIMedio

🚨 Indicadores de Actividad Sospechosa

Actividad Inusual de Defender

root@kitploit:~
mpengine.dll
MsMpEng.exe

Acceso inesperado a:

root@kitploit:~
C:\Windows\System32\

Abuso de Puntos de Unión/Reparse

root@kitploit:~
dir /AL /S

Enlaces Simbólicos

root@kitploit:~
dir /A:L

📚 Referencias

  • Microsoft Security Response Center (MSRC)
  • Programa CVE
  • MITRE ATT&CK
  • Documentación de Microsoft Defender

⚠️ Aviso Legal

Este repositorio se proporciona para:

  • Concienciación en seguridad
  • Gestión de vulnerabilidades
  • Investigación de equipo azul
  • Operaciones de seguridad defensiva

No está destinado a acceso no autorizado, explotación o actividades ofensivas.


🛡️ Asegurar • Detectar • Monitorear • Parchear

CVE-2026-50656 — RoguePlanet

Descargar herramienta
AtributoValor
CVECVE-2026-50656
ProveedorMicrosoft
ProductoMotor de Protección contra Malware de Microsoft
Tipo de VulnerabilidadElevación de Privilegios
CWECWE-59
CVSS v3.17.8 (Alta)
Vector de AtaqueLocal
Interacción del UsuarioNinguna
Divulgación PúblicaSí
PoC PúblicaSí
MétricaValor
Vector de AtaqueLocal
Complejidad de AtaqueBaja
Privilegios RequeridosBajos
Interacción del UsuarioNinguna
ConfidencialidadAlta
IntegridadAlta
DisponibilidadAlta
VerificaciónEstado
Microsoft Defender Instalado✅
Versión del Motor de Malware Verificada✅
Últimas Actualizaciones de Seguridad Instaladas✅
EDR Habilitado✅
Protección contra Alteraciones Habilitada✅
Monitoreo de Puntos de Reparse Habilitado✅
Servidores
Alto
Puntos Finales GestionadosMedio