Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-21533_Scanner.py — Detector de CVE-2026-21533: escalada de privilegios a SYSTEM en Servicios de Escritorio Remoto (RDS) de Windows. | Kitploit
Herramientas/GitHubGitHub/fevar54/cve-2026-21533_scanner.py
Vulnerability ScannersExploitationPenetration TestingLearning & EducationCurated Resources
GitHubfevar54/cve-2026-21533_scanner.py

CVE-2026-21533_Scanner.py

Detector de CVE-2026-21533: escalada de privilegios a SYSTEM en Servicios de Escritorio Remoto (RDS) de Windows.

Ver Repositorio
2hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-21533 Scanner: Windows RDP Local Privilege Escalation Detection Tool

Estado: En desarrollo

Este repositorio contiene una herramienta de detección para la vulnerabilidad CVE-2026-21533, una falla de gestión de privilegios en los Servicios de Escritorio Remoto (RDS) de Windows que podría permitir a un atacante local elevar sus privilegios a SYSTEM.

IMPORTANTE: Este script es una Prueba de Concepto (PoC) educativa y de detección. Su propósito es ayudar a administradores de sistemas y equipos de seguridad (blue team) a identificar rápidamente sistemas potencialmente vulnerables en su red. NO es un exploit y no contiene código que ejecute la escalada de privilegios.

Contexto de la Vulnerabilidad (CVE-2026-21533)

  • Descripción: Gestión incorrecta de privilegios en Windows Remote Desktop Services.
  • Impacto: Un atacante con credenciales válidas y acceso local a un sistema podría explotar esta falla para elevar sus privilegios y obtener control administrativo completo (NT AUTHORITY\SYSTEM).
  • Gravedad CVSSv3: 7.8 (ALTA) - AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Sistemas Afectados: Múltiples versiones de Windows 10, Windows 11 y Windows Server (consulte las CPEs en el aviso de NVD para la lista completa).
  • Mitigación: Aplicar el parche de seguridad proporcionado por Microsoft (actualización de febrero de 2026, con KB específico) y seguir las directrices de CISA.
  • ¿Qué hace esta herramienta?

    El script CVE-2026-21533_Scanner.py realiza dos comprobaciones principales en el sistema local para evaluar el riesgo:

    1. Comprobación de Parche (KB...): Verifica si la actualización de seguridad que mitiga CVE-2026-21533 está instalada en el sistema.
    2. Comprobación de Permisos en el Registro: Intenta escribir y eliminar un valor de prueba en la clave de registro de los Servicios de Escritorio Remoto (HKLM\SYSTEM\CurrentControlSet\Services\TermService). Si la operación tiene éxito con permisos de usuario limitados, indica que la configuración de permisos es débil y el sistema podría ser vulnerable al vector descrito en el CVE.

    Requisitos

    • Sistema Operativo: Windows (la herramienta está diseñada para ejecutarse localmente en el sistema a evaluar).
    • Permisos: Se debe ejecutar con una cuenta de usuario estándar (sin privilegios de administrador) para que la prueba de registro sea válida.
    • PowerShell: Necesario para la comprobación de parches (opcional, si falla, la herramienta continuará).

    Instalación y Uso

    1. Clona este repositorio o descarga el archivo CVE-2026-21533_Scanner.py.

    2. Abre una terminal (CMD o PowerShell) en la carpeta donde se encuentra el script.

    3. Ejecuta el script con Python 3:

      root@kitploit:~
      python CVE-2026-21533_Scanner.py
      
    Descargar herramienta