Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-36213-poc — CVE-2026-36213: Escalada de privilegios local en MEmu Android Emulator 9.2.7.0 | Kitploit
Herramientas/GitHubGitHub/g17hubh4ck/cve-2026-36213-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y Educación
GitHubg17hubh4ck/cve-2026-36213-poc

CVE-2026-36213-poc

CVE-2026-36213: Escalada de privilegios local en MEmu Android Emulator 9.2.7.0

Ver Repositorio
1hace 13h 53mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-36213: Escalada de privilegios local en MEmu Android Emulator 9.2.7.0

https://img.shields.io/badge/platform-Windows-blue https://img.shields.io/badge/CVE-2026--36213-red https://img.shields.io/badge/EDB--ID-52615-orange

Descripción general

Este repositorio contiene una prueba de concepto (PoC) en Python para CVE-2026-36213, una vulnerabilidad de escalada de privilegios local en MEmu Android Emulator 9.2.7.0 en Windows.

La vulnerabilidad existe debido a permisos NTFS inseguros en el binario del servicio MEmuSVC (MemuService.exe), que se ejecuta con privilegios NT AUTHORITY\SYSTEM. Los usuarios con pocos privilegios pueden reemplazar el binario, lo que provoca la ejecución de código arbitrario como SYSTEM al reiniciarse el servicio.

· CVE: CVE-2026-36213 · EDB-ID: 52615 · Tipo: Escalada de privilegios local · CWE: CWE-732 (Asignación incorrecta de permisos para un recurso crítico) · CVSS v3.1: 7.8 HIGH (AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

Detalles de la vulnerabilidad

MEmu instala un servicio de Windows llamado MEmuSVC que se ejecuta como NT AUTHORITY\SYSTEM. El binario del servicio ubicado en:

root@kitploit:~
C:\Program Files\Microvirt\MEmu\MemuService.exe

está configurado con permisos NTFS débiles, otorgando FullControl (F) a:

· BUILTIN\Users · Everyone

Un usuario local con pocos privilegios puede sobrescribir este binario con un ejecutable malicioso. Cuando se reinicia el servicio (ya sea manualmente, mediante un reinicio del sistema u otros medios), el payload se ejecuta con privilegios SYSTEM.

Requisitos

· Windows 10 / 11 x64 · Python 3.x · .NET Framework 4.0+ (para que csc.exe compile el payload) · MEmu Android Emulator 9.2.7.0 instalado (ruta predeterminada)

Uso

  1. Guarde el script PoC como CVE-2026-36213.py.
  2. Abra un símbolo del sistema como un usuario con pocos privilegios (no administrador).
  3. Ejecute:
    root@kitploit:~
    python CVE-2026-36213.py
    
  4. El script hará lo siguiente: · Verificar los permisos vulnerables en MemuService.exe · Compilar un payload benigno que escriba C:\Windows\Temp\pwned.txt · Hacer una copia de seguridad del binario original y reemplazarlo con el payload · Intentar reiniciar el servicio MEmuSVC
  5. Después de la ejecución, compruebe el archivo marcador:
    root@kitploit:~
    C:\Windows\Temp\pwned.txt
    
    Si tiene éxito, contendrá la salida de whoami mostrando nt authority\system.

Nota: Si el script no puede reiniciar el servicio debido a la falta de permisos, reinicie el servicio manualmente o reinicie la máquina para activar el payload.

Detección

Para comprobar si un sistema es vulnerable, ejecute:

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"

La salida vulnerable incluye:

root@kitploit:~
BUILTIN\Users:(F)
Everyone:(F)

Remediación

· Corrección del proveedor: Microvirt debería corregir los permisos NTFS en MemuService.exe. · Mitigación manual: Los administradores pueden restringir los permisos con:

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe" /inheritance:r /grant:r "SYSTEM:(F)" "Administrators:(F)"

Esto elimina los permisos heredados y otorga FullControl solo a SYSTEM y Administrators.

Descargo de responsabilidad

Esta PoC se proporciona únicamente para pruebas de seguridad autorizadas y fines educativos. No la utilice contra sistemas que no sean de su propiedad o para los que no tenga permiso explícito por escrito para realizar pruebas. El autor no asume ninguna responsabilidad por cualquier uso indebido o daño causado por este código.

Referencias

· Exploit-DB 52615 · NVD - CVE-2026-36213 · CWE-732

Descargar herramienta