
Prueba de concepto para CVE-2026-21508, que demuestra un ataque de secuestro de DLL en Windows 11 que escala privilegios cargando una DLL manipulada en WUDFHost.exe.
Para más información ver: https://0xc4r.github.io/posts/CVE-2026-21508
La prueba de concepto consiste en un simple script por lotes y un proyecto DLL:
WUDFHost.exe:
RevertToSelf() para detener la suplantación y volver al estado privilegiado.sesión 0) para que una ejecución exitosa pueda identificarse fácilmente verificando con Process Explorer (o cualquier otra herramienta que prefieras) si cmd.exe ha sido iniciado por WUDFHost.exeSETUP.bat solo se utilizará para copiar la DLL a la carpeta correcta y crear las claves de registro necesarias para que WUDFHost.exe cargue la DLL manipulada..jpg en el POC que será copiada por SETUP.bat a la ruta de la unidad flash USB que especifiques como primer argumento, asegurando que al menos una imagen .jpg esté en el USB.Como usuario sin privilegios, haz lo siguiente:
SETUP.bat con el primer argumento siendo la ruta de la unidad flash USB conectada al equipo donde se copiará alps.jpg, por ejemplo SETUP.bat F:\ (asegurando que al menos una imagen .jpg esté en el USB)."C:\Program Files (x86)\Windows Media Player\wmplayer.exe". Por lo tanto, si aún no está configurado, configura Windows Media Player para el usuario actual (puedes usar la configuración recomendada predeterminada). Ten en cuenta que esto no requiere privilegios de administrador; solo sigue el instalador cuando SETUP.bat lance
"C:\Program Files (x86)\Windows Media Player\wmplayer.exe".Nota: la prueba de concepto ha sido probada y desarrollada para Windows 11.
Microsoft CVE-2026-21508: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21508