
Exploit de escalada de privilegios local para CVE-2021-1732, una vulnerabilidad de Win32k, que permite a los atacantes obtener privilegios SYSTEM en versiones afectadas de Windows.
Existe una vulnerabilidad en win32k que puede ser aprovechada por un atacante para escalar privilegios a los de NT AUTHORITY\SYSTEM. El fallo radica en cómo el campo WndExtra de una ventana puede ser manipulado para ser tratado como un desplazamiento a pesar de estar poblado por un valor controlado por el atacante. Esto puede ser aprovechado para lograr una operación de escritura fuera de los límites, lo que eventualmente lleva a la escalada de privilegios. Este fallo fue identificado originalmente como CVE-2021-1732 y fue parcheado por Microsoft el 9 de febrero de 2021. A principios de 2022.
CVE-2021-1732.exe "the-command"
"the-command" Usa cualquier comando compatible con las Interfaces de Línea de Comandos (CLI), como "whoami"
Descargar Script de Exploit para CVE-2021-3560 Aquí

Windows Server, versión 20H2 (Instalación Server Core), Windows 10 Versión 20H2, Windows Server, versión 2004 (instalación Server Core), Windows 10 Versión 2004, Windows Server, versión 1909 (instalación Server Core), Windows 10 Versión 1909, Windows Server 2019 (Instalación Server Core), Windows Server 2019, Windows 10 Versión 1809
⚠️ Ten cuidado al ejecutar este exploit en tu sistema.