Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/csenox/semanagevolumeexploit
Escalada de PrivilegiosExplotaciónPost-ExplotaciónPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubcsenox/semanagevolumeexploit

SeManageVolumeExploit

Exploit de escalada de privilegios local en Windows que abusa de SeManageVolumePrivilege para otorgar acceso completo a la unidad C:\ y obtener un shell de SYSTEM mediante la sobrescritura de PrintConfig.dll.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
203265hace 3 añosRevisado por Kitploit

SeManageVolumeExploit

Este exploit otorga permiso completo en la unidad C:\ para todos los usuarios de la máquina.

  • Habilita el privilegio en el token
  • Crea un identificador (handle) a \.\C: con SYNCHRONIZE | FILE_TRAVERSE
  • Envía el FSCTL_SD_GLOBAL_CHANGE para reemplazar S-1-5-32-544 con S-1-5-32-545

Sobrescribiendo "Printconfig.dll" para acceso a una shell SYSTEM

La capacidad de crear un archivo bajo control del usuario dentro de directorios protegidos abre una multitud de posibilidades para la escalada de privilegios. Una de las técnicas relativamente sencillas consiste en reemplazar el archivo "Printconfig.dll" ubicado en "C:\Windows\System32\spool\drivers\x64\3" con una DLL maliciosa. Al iniciar el objeto PrintNotify, el servicio cargará nuestro PrintConfig.dll malicioso, otorgándonos así una shell SYSTEM privilegiada.

Prueba de concepto:

  1. Genere una DLL personalizada y colóquela en C:\Windows\System32\spool\drivers\x64\3\Printconfig.dll.
  2. Inicie el objeto PrintNotify ejecutando los siguientes comandos de PowerShell:
root@kitploit:~
$type = [Type]::GetTypeFromCLSID("{854A20FB-2D44-457D-992F-EF13785D2B51}")
$object = [Activator]::CreateInstance($type)
  1. Obtenga acceso a una shell del sistema.

Créditos :

  • https://github.com/gtworek/PSBits/blob/master/Misc/FSCTL_SD_GLOBAL_CHANGE.c
  • https://twitter.com/0gtweet/status/1303427935647531018
  • https://github.com/xct/SeRestoreAbuse
  • https://decoder.cloud/2023/02/16/eop-via-arbitrary-file-write-overwite-in-group-policy-client-gpsvc-cve-2022-37955/
Descargar herramienta