Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/enki-kr/cve-2026-32223-usbprint-exploit
Escalada de PrivilegiosFrameworks de ExploitsExplotaciónSeguridad de Hardware e IoTAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios
GitHubenki-kr/cve-2026-32223-usbprint-exploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-32223-USBPrint-Exploit

Prueba de concepto de exploit para CVE-2026-32223, un desbordamiento de búfer basado en montón en el controlador de impresión USB de Windows (usbprint.sys), que logra escalada de privilegios local a SYSTEM mediante emulación de dispositivo USB y manipulación del pool.

Ver Repositorio
211hace 4 mesesRevisado por Kitploit

CVE-2026-32223: Conéctame si puedes: Explotando los controladores de impresora USB en Windows

Desbordamiento de búfer basado en heap en el controlador de impresora USB de Windows (usbprint.sys) que conduce a una escalada de privilegios local (LPE)

Esta vulnerabilidad fue descubierta y reportada por ENKI WhiteHat.

Resumen

CVE-2026-32223 es una vulnerabilidad de desbordamiento de búfer basado en heap en el controlador de impresora USB de Windows (usbprint.sys). La vulnerabilidad es causada por una validación incorrecta de los descriptores de cadena USB durante el procesamiento del IOCTL 0x220064 en la función Make1284IdStringFromUsbStrings.

Cuando se conecta un dispositivo de impresora USB especialmente diseñado y un programa en espacio de usuario invoca el IOCTL vulnerable, el controlador copia datos de los descriptores de cadena MFG/MDL del dispositivo USB a un búfer de heap sin validar adecuadamente la relación entre el tamaño de los datos de origen y el tamaño del búfer de destino, lo que resulta en un desbordamiento de heap NonPagedPoolNx.

La cadena de explotación completa logra la escalada de privilegios a SYSTEM a través de:

  • Emulación de dispositivos USB con descriptores malformados (mediante Linux Raw Gadget en Odroid C4)
  • Pool Feng Shui con inyección de Named Pipe para el control del diseño del heap
  • Técnica de Ghost Chunk para la superposición de pool y la fuga de direcciones del kernel
  • Primitivas de lectura/escritura arbitrarias mediante estructuras IRP falsificadas
  • Modificación del LUID de SeDebugPrivilege para la escalada de privilegios

Demo

Publicación del blog

El informe técnico completo está disponible en el Blog de ENKI WhiteHat.

Aviso legal

Este repositorio se proporciona estrictamente con fines de investigación de seguridad y educativos únicamente.

  • NO utilice el contenido de este repositorio para actividades no autorizadas o maliciosas.
  • Los autores no son responsables de ningún uso indebido o daño causado por el uso de este código.
Descargar herramienta