Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-63946-Tencent-PC-Manager-EoP — Exploit de prueba de concepto para CVE-2025-63946, una escalada local de privilegios en Tencent PC Manager mediante ataques de enlace simbólico en directorios temporales, logrando la eliminación arbitraria de archivos como SYSTEM. | Kitploit
Herramientas/GitHubGitHub/alexlee820/cve-2025-63946-tencent-pc-manager-eop
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónRed TeamingExplotación de Binarios
GitHubalexlee820/cve-2025-63946-tencent-pc-manager-eop

CVE-2025-63946-Tencent-PC-Manager-EoP

Exploit de prueba de concepto para CVE-2025-63946, una escalada local de privilegios en Tencent PC Manager mediante ataques de enlace simbólico en directorios temporales, logrando la eliminación arbitraria de archivos como SYSTEM.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 6 mesesAún no revisado

CVE-2025-63946 Escalada de Privilegios en Tencent PC Manager

versión: PCManager versión menor o igual a 17.10.28554.205
Resumen: Descubrí una vulnerabilidad en Tencent PC Manager donde los archivos y directorios bajo C:\Windows\Temp se manejan de forma insegura. Un atacante puede aprovechar ataques de enlaces simbólicos (symlink) para obligar a un proceso con privilegios de SYSTEM a eliminar archivos arbitrarios, lo que resulta en una escalada de privilegios local. Durante el proceso de escaneo, QQPCRtp.exe, ejecutándose bajo NT AUTHORITY\SYSTEM, mueve los archivos escaneados a este directorio temporal y los elimina después de que el escaneo finaliza.

Se observó que el proceso "QQPCRTP.exee" hará lo siguiente con privilegios de SYSTEM al iniciar el escaneo de la unidad:

  1. QQPCRTP.exe crea un subdirectorio nombrado con un uuid (ej., {*}) dentro de pcmgr_scan_tmp.

  2. Al final, QQPCRTP.exe usa privilegios de SYSTEM para eliminar el subdirectorio {*} dentro de pcmgr_scan_tmp.

Dado que el directorio "C:\Windows\Temp_pcmgr_scan_tmp_" puede ser creado por el usuario actual y asignado con privilegio "Modificar" para el usuario actual, el usuario actual puede modificar y leer todo el directorio. Con esta configuración, un usuario sin privilegios puede lograr la eliminación arbitraria de archivos creando un enlace simbólico a una ubicación privilegiada (ej., C:\Windows\System32). Además, un usuario malintencionado podría lograr una escalada de privilegios local a partir de la eliminación arbitraria de archivos/carpetas.

Tampoco sé exactamente cuándo Tencent PC Manager creará la carpeta pcmgr_scan_tmp, por lo que necesitamos ganar la condición de carrera para crear la carpeta pcmgr_scan_tmp en Windows\Temp. De lo contrario, puede realizar este exploit hasta que se reinstale PC Manager.

Para realizar LPE mediante eliminación arbitraria de archivos/carpetas, el usuario podría seguir los siguientes pasos:

  1. El usuario crea la carpeta "C:\Windows\Temp\TencentDownload"

  2. El usuario establece un OpLock en la carpeta "C:\Windows\Temp_pcmgr_scan_tmp_{}" una vez que observamos que se crea alguna carpeta {}

  3. El proceso "QQPCRTP.exe" intentará eliminar la carpeta "C:\Windows\Temp_pcmgr_scan_tmp_{*}" con privilegio SYSTEM.

  4. El proceso "QQPCRTP.exe" se pausará debido al OpLock

  5. Cuando se activa el OpLock, el usuario mueve el archivo "C:\Windows\Temp_pcmgr_scan_tmp_{*}" a otro lugar para vaciar la carpeta

  6. El usuario crea un junction "C:\Windows\Temp_pcmgr_scan_tmp_{*}" a "\RPC Control"

  7. El usuario crea un enlace simbólico "GLOBAL\GLOBALROOT\RPC Control{*}" a la carpeta/archivo objetivo (ej., C:\Windows\System32\secrets)

  8. El usuario libera el OpLock

  9. El usuario elimina el enlace simbólico

  10. El archivo/carpeta objetivo (ej., C:\Windows\System32\secrets) sería eliminado

Video de PoC: https://drive.google.com/file/d/1-8GngjK97cnfqHw0cB_GncUxzLLR2wpF/view?usp=sharing

Descargar herramienta