Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CompMgmtLauncher_DLL_UACBypass — CompMgmtLauncher y Sharepoint: secuestro del orden de búsqueda de DLL para UAC/persistencia a través de OneDrive | Kitploit
Herramientas/GitHubGitHub/hackerhouse-opensource/compmgmtlauncher_dll_uacbypass
Escalada de PrivilegiosMecanismos de PersistenciaExplotaciónPost-ExplotaciónRed Teaming
GitHubhackerhouse-opensource/compmgmtlauncher_dll_uacbypass

CompMgmtLauncher_DLL_UACBypass

CompMgmtLauncher y Sharepoint: secuestro del orden de búsqueda de DLL para UAC/persistencia a través de OneDrive

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web
109245hace 7 mesesRevisado por Kitploit

CompMgmtLauncher y Sharepoint: secuestro del orden de búsqueda de DLL UAC/persistencia vía OneDrive

CompMgmtLauncher.exe es vulnerable a una vulnerabilidad de secuestro del orden de búsqueda de DLL. El binario realizará una búsqueda dentro del entorno de usuario de las DLL Secur32.dll o Wininet.dll cuando OneDrive esté instalado. CompMgmtLauncher.exe tiene la auto-elevación habilitada en algunas versiones de Windows 10. Esto puede explotarse mediante una DLL proxy para ejecutar código, ya que la auto-elevación está habilitada y OneDrive está instalado por defecto en Windows 10 Desktop. En Windows 11, esto proporciona una capacidad de persistencia útil en Microsoft.Sharepoint.exe.

El problema de bypass de UAC tiene un parche en Windows 10 1703 y posteriores, ya que el manifiesto se ejecuta como asInvoker, lo que impide el mal uso para la elevación de UAC, pero no parchea la capacidad de sideloading de DLL y persistencia. OneDrive debe estar instalado para explotar el problema, lo cual es una configuración predeterminada en Windows 10.

La inyección en CompMgtLauncher.exe se comporta de manera diferente en x64 y x86; el sideloading de DLL puede ser más estable con wininet x86. También puedes usar esto para persistir y hacer sideload a través de Microsoft.Sharepoint.exe, que lee desde la ubicación de OneDrive. Para explotar vía OneDrive, tienes que encontrar la versión de OneDrive para la ruta, lo cual es un objetivo cambiante pero podría enumerarse desde el host.

Este exploit ha sido probado contra las siguientes versiones de producto:

  • Windows 10 1507 x64 (probado - no vulnerable.)
  • Windows 10 1511 x64 (vulnerable)
  • Windows 10 1607 x64 (probado - no vulnerable)
  • Windows 11 21996.1 x64 (Persistencia / LOLbin / Microsoft.Sharepoint.exe)

Estos archivos están disponibles bajo la licencia BSD de 3 cláusulas.

Descargar herramienta