Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/0xc4r/cve-2026-21508_poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónDesarrollo de PayloadsExplotación de Binarios
GitHub0xc4r/cve-2026-21508_poc

CVE-2026-21508_POC

Prueba de concepto para CVE-2026-21508, que demuestra un ataque de secuestro de DLL en Windows 11 que escala privilegios cargando una DLL manipulada en WUDFHost.exe.

Ver Repositorio
2914hace 6 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Prueba de concepto para CVE-2026-21508

Para más información ver: https://0xc4r.github.io/posts/CVE-2026-21508

Descripción:

La prueba de concepto consiste en un simple script por lotes y un proyecto DLL:

  • La DLL se utilizará para realizar el ataque de secuestro de DLL y principalmente realizará las siguientes acciones cuando sea cargada por WUDFHost.exe:
    1. Ejecuta RevertToSelf() para detener la suplantación y volver al estado privilegiado.
    2. Hacer algo como ejemplo. En este caso, lanzo una instancia elevada de cmd.exe (en sesión 0) para que una ejecución exitosa pueda identificarse fácilmente verificando con Process Explorer (o cualquier otra herramienta que prefieras) si cmd.exe ha sido iniciado por WUDFHost.exe
  • el archivo por lotes SETUP.bat solo se utilizará para copiar la DLL a la carpeta correcta y crear las claves de registro necesarias para que WUDFHost.exe cargue la DLL manipulada.
  • También hay una imagen .jpg en el POC que será copiada por SETUP.bat a la ruta de la unidad flash USB que especifiques como primer argumento, asegurando que al menos una imagen .jpg esté en el USB.

Cómo usar:

Como usuario sin privilegios, haz lo siguiente:

  1. Extrae el POC en una carpeta de tu elección.
  2. Compila el proyecto como release
  3. Asegúrate de que una unidad flash USB esté conectada al equipo.
  4. Ejecuta SETUP.bat con el primer argumento siendo la ruta de la unidad flash USB conectada al equipo donde se copiará alps.jpg, por ejemplo SETUP.bat F:\ (asegurando que al menos una imagen .jpg esté en el USB).
  5. La vulnerabilidad se activa cuando se inicia "C:\Program Files (x86)\Windows Media Player\wmplayer.exe". Por lo tanto, si aún no está configurado, configura Windows Media Player para el usuario actual (puedes usar la configuración recomendada predeterminada). Ten en cuenta que esto no requiere privilegios de administrador; solo sigue el instalador cuando SETUP.bat lance "C:\Program Files (x86)\Windows Media Player\wmplayer.exe".

Nota: la prueba de concepto ha sido probada y desarrollada para Windows 11.

Microsoft CVE-2026-21508: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21508

Descargar herramienta