Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-7791 — Escalada de privilegios local en Amazon WorkSpaces mediante TOCTOU y escritura arbitraria de archivos | Kitploit
Herramientas/GitHubGitHub/benzamir/cve-2026-7791
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónSeguridad en la NubeExplotación de Binarios
GitHubbenzamir/cve-2026-7791

CVE-2026-7791

Escalada de privilegios local en Amazon WorkSpaces mediante TOCTOU y escritura arbitraria de archivos

Ver Repositorio
112hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-7791 PoC: Privilegiado por Defecto

Prueba de concepto de investigación para escalada de privilegios local en Amazon WorkSpaces (TOCTOU + escritura arbitraria de archivos a nivel de SYSTEM en el Servicio de Configuración de Skylight Workspace).

Detalles técnicos completos: Blog de Cymulate

CVECVE-2026-7791
ProveedorAWS Security Bulletin 2026-025-AWS
Parcheado enSkylight 2.6.2034.0
AutorBen Zamir, Cymulate Laboratorios de Investigación

Licencia

MIT


Lo que hace este PoC

Un usuario de WorkSpaces con pocos privilegios puede abusar del Servicio de Configuración de Skylight Workspace (ejecutándose como SYSTEM) durante la rotación programada de registros: ACLs permisivas en C:\ProgramData\Amazon, un enlace de directorio ROTATE, sin verificaciones de tipo de archivo, y un TOCTOU de ~1–10 ms entre el primer movimiento de archivo y la enumeración de archivos archivados.


Inicio rápido

Solo laboratorio. Skylight vulnerable (anterior a 2.6.2034.0), usuario estándar, payload junto al ejecutable.

root@kitploit:~
1. Compile the code
2. Execute: poc.exe AutoPilot.dll "C:\Program Files\Amazon\cfn-bootstrap"
root@kitploit:~
poc.exe <filename> [target path]

Mantenga el proceso en ejecución hasta que ocurra la rotación.


Uso responsable

Investigación de seguridad autorizada y pruebas defensivas en sistemas que posea o tenga permiso para evaluar.


Ver también

  • AWS Security Bulletin 2026-025-AWS
Descargar herramienta