Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-57394 — Explotación de prueba de concepto para CVE-2024-57394: restauración de archivos con bajos privilegios a System32 que permite el secuestro de DLL y la escalada local de privilegios a SYSTEM a través de StorSvc. | Kitploit
Herramientas/GitHubGitHub/cwjchoi01/cve-2024-57394
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónMovimiento LateralPruebas de PenetraciónDesarrollo de PayloadsExplotación de Binarios
GitHubcwjchoi01/cve-2024-57394

CVE-2024-57394

Explotación de prueba de concepto para CVE-2024-57394: restauración de archivos con bajos privilegios a System32 que permite el secuestro de DLL y la escalada local de privilegios a SYSTEM a través de StorSvc.

Ver Repositorio
4hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-57394

Se identificó una vulnerabilidad en el Sistema de Gestión de Seguridad de Terminales Qi-ANXIN Tianqing (probado en la versión 10.0). Esta vulnerabilidad permite a usuarios con pocos privilegios restaurar un archivo en cuarentena a una ubicación arbitraria, como C:\Windows\System32. Un atacante puede crear un archivo DLL malicioso, restaurarlo en C:\Windows\System32 y explotar vulnerabilidades conocidas de secuestro de DLL (por ejemplo, LPE mediante StorSvc) para escalar privilegios a SYSTEM.

Pasos para reproducir

Crear un DLL malicioso llamado sprintcsp.dll que ejecute comandos maliciosos. image

Colocar el DLL en la máquina objetivo; el archivo se pone en cuarentena. image

Restaurar y confiar en el archivo en el cliente EDR. image

El archivo se escribe exitosamente en C:\Windows\System32. image

Crear RpcClient.exe, que aprovecha una vulnerabilidad de secuestro de DLL en el servicio StorSvc para ejecutar el DLL malicioso sprintcsp.dll. Como prueba de concepto, el DLL creará un servicio llamado abc y ejecutará el binario en C:\Users\Public\test.exe como SYSTEM. image Referencia: https://github.com/blackarrowsec/redteam-research/tree/master/LPE%20via%20StorSvc

Descargar herramienta