Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-63945-Tencent-iOA-EoP — Demuestra una vulnerabilidad de escalada de privilegios local en Tencent iOA anterior a 210.9.28693.62001 mediante ataques de enlace simbólico en C:\Windows\Temp, lo que permite la eliminación arbitraria de archivos con privilegios SYSTEM. | Kitploit
Herramientas/GitHubGitHub/alexlee820/cve-2025-63945-tencent-ioa-eop
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubalexlee820/cve-2025-63945-tencent-ioa-eop

CVE-2025-63945-Tencent-iOA-EoP

Demuestra una vulnerabilidad de escalada de privilegios local en Tencent iOA anterior a 210.9.28693.62001 mediante ataques de enlace simbólico en C:\Windows\Temp, lo que permite la eliminación arbitraria de archivos con privilegios SYSTEM.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
11hace 6 mesesAún no revisado

CVE-2025-63945 Tencent iOA EoP

Version : before 210.9.28693.62001

Summary: Descubrí una vulnerabilidad en Tencent PC Manager donde los archivos y directorios bajo C:\Windows\Temp se manejan de forma insegura. Un atacante puede aprovechar ataques de enlace simbólico (symlink) para obligar a un proceso con privilegios SYSTEM a eliminar archivos arbitrarios, resultando en una escalada de privilegios local. Específicamente, un proceso llamado LegacyKB_ioa_win.exe se ejecuta periódicamente cuando se usa el componente "ioa". Durante su operación, crea un directorio TencentDownload bajo la carpeta Temp, descarga archivos en él y posteriormente realiza eliminaciones como SYSTEM. Debido a una validación de ruta insuficiente y una lógica de eliminación insegura, este comportamiento puede ser abusado para eliminar archivos elegidos por el atacante con privilegios SYSTEM.

Se observó que el proceso "LegacyKB_*.exe" hará lo siguiente con privilegio SYSTEM :

  1. Cuando una nueva versión o parche está disponible, el componente iOA descarga y ejecuta un Legacy_*.exe desde internet.

  2. Legacy_*.exe verifica la presencia del directorio TencentDownload bajo C:\Windows\Temp; si no existe, lo crea.

  3. Legacy_*.exe crea un subdirectorio nombrado con un prefijo de tilde (ej., ~) dentro de TencentDownload.

  4. Al final, Legacy_.exe usa privilegios SYSTEM para eliminar el subdirectorio ~ dentro de TencentDownload.

Dado que el directorio "C:\Windows\Temp\TencentDownload" podría ser creado por el usuario actual y se le asigna el privilegio "Modify" al usuario actual, el usuario actual podría modificar y leer todo el directorio. Con esta configuración, un usuario sin privilegios puede lograr la eliminación arbitraria de archivos creando un enlace simbólico a una ubicación privilegiada (ej., C:\Windows\System32). Además, un usuario malintencionado podría lograr una escalada de privilegios local a partir de la eliminación arbitraria de archivos/carpetas.

Para realizar LPE mediante eliminación arbitraria de archivos/carpetas , el usuario podría seguir los siguientes pasos:

  1. El usuario crea la carpeta "C:\Windows\Temp\TencentDownload"

  2. El usuario establece un OpLock en la carpeta "C:\Windows\Temp\TencentDownload~*" una vez que observamos que se crea cualquier carpeta con prefijo ~

  3. El proceso "Legacy_.exe" intentará eliminar la carpeta "C:\Windows\Temp\TencentDownload~" con privilegio SYSTEM.

  4. El proceso "Legacy_*.exe" se pausará debido al OpLock

  5. Cuando se activa el OpLock, el usuario mueve el archivo "C:\Windows\Temp\TencentDownload~*" a otro lugar para vaciar la carpeta

  6. El usuario crea un junction "C:\Windows\Temp\TencentDownload" a "\RPC Control"

  7. El usuario crea un enlace simbólico "GLOBAL\GLOBALROOT\RPC Control~*" a la carpeta/archivo destino (ej., C:\Windows\System32\secrets)

  8. El usuario libera el OpLock

  9. El usuario elimina el enlace simbólico

  10. El archivo/carpeta destino (ej., C:\Windows\System32\secrets) sería eliminado

Video PoC :https://drive.google.com/file/d/1RXQgaNBDeopurcP63xmhMXDM7stHaIzO/view?usp=sharing imagen

Descargar herramienta