
Detector de CVE-2026-21533: escalada de privilegios a SYSTEM en Servicios de Escritorio Remoto (RDS) de Windows.
Este repositorio contiene una herramienta de detección para la vulnerabilidad CVE-2026-21533, una falla de gestión de privilegios en los Servicios de Escritorio Remoto (RDS) de Windows que podría permitir a un atacante local elevar sus privilegios a SYSTEM.
IMPORTANTE: Este script es una Prueba de Concepto (PoC) educativa y de detección. Su propósito es ayudar a administradores de sistemas y equipos de seguridad (blue team) a identificar rápidamente sistemas potencialmente vulnerables en su red. NO es un exploit y no contiene código que ejecute la escalada de privilegios.
NT AUTHORITY\SYSTEM).AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HEl script CVE-2026-21533_Scanner.py realiza dos comprobaciones principales en el sistema local para evaluar el riesgo:
KB...): Verifica si la actualización de seguridad que mitiga CVE-2026-21533 está instalada en el sistema.HKLM\SYSTEM\CurrentControlSet\Services\TermService). Si la operación tiene éxito con permisos de usuario limitados, indica que la configuración de permisos es débil y el sistema podría ser vulnerable al vector descrito en el CVE.Clona este repositorio o descarga el archivo CVE-2026-21533_Scanner.py.
Abre una terminal (CMD o PowerShell) en la carpeta donde se encuentra el script.
Ejecuta el script con Python 3:
python CVE-2026-21533_Scanner.py