Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
dazzleUP — Una herramienta que detecta las vulnerabilidades de escalada de privilegios causadas por configuraciones incorrectas y actualizaciones faltantes en los sistemas operativos Windows. | Kitploit
Herramientas/GitHubGitHub/hlldz/dazzleup
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónMala ConfiguraciónArchived
GitHubhlldz/dazzleup

dazzleUP

Una herramienta que detecta las vulnerabilidades de escalada de privilegios causadas por configuraciones incorrectas y actualizaciones faltantes en los sistemas operativos Windows.

Ver Repositorio
491673hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

dazzleUP

dazzleUP

Una herramienta que detecta las vulnerabilidades de escalada de privilegios causadas por configuraciones incorrectas y actualizaciones faltantes en los sistemas operativos Windows. dazzleUP detecta las siguientes vulnerabilidades.

Comprobaciones de Exploits

La primera característica de dazzleUP es que utiliza la API del Agente de Windows Update en lugar de WMI (como otros) al buscar parches faltantes. dazzleUP comprueba las siguientes vulnerabilidades.

  • Vulnerabilidad de Reflexión DCOM/NTLM (Rotten/Juicy Potato)
  • CVE-2019-0836
  • CVE-2019-0841
  • CVE-2019-1064
  • CVE-2019-1130
  • CVE-2019-1253
  • CVE-2019-1385
  • CVE-2019-1388
  • CVE-2019-1405
  • CVE-2019-1315
  • CVE-2020-0787
  • CVE-2020-0796

dazzleUP realiza comprobaciones de exploits cuando el sistema objetivo es Windows 10 (versiones 1809, 1903, 1909 y 2004), que son las actualmente compatibles con Microsoft. Si se ejecuta en un sistema operativo no compatible, dazzleUP te advertirá con el mensaje "El número de compilación del sistema objetivo no es compatible con dazzleUP, omitiendo los controles de actualizaciones faltantes...".

Comprobaciones de Mala Configuración

dazzleUP realiza las siguientes comprobaciones de mala configuración para cada sistema operativo Windows.

  • Always Install Elevated
  • Enumeración de credenciales desde el Administrador de Credenciales
  • Archivos SiteList.xml de McAfee
  • Binarios modificables guardados como AutoRun del Registro
  • Claves de AutoRun del Registro modificables
  • Binarios de Servicio Modificables
  • Clave de Registro de Servicio Modificable
  • Valores de %PATH% para DLL Hijack
  • Archivos de Instalación Desatendida
  • Rutas de Servicio sin Comillas

Uso Operativo - 1

Puedes usar dazzleUP directamente usando el .EXE independiente y obtener los resultados. La captura de pantalla se muestra a continuación.

dazzleUP

Uso Operativo - 2

Puedes usar dazzleUP directamente con la versión DLL Reflectiva en el Beacon de Cobalt Strike usando el archivo dazzleUP.cna. La captura de pantalla se muestra a continuación. Para más información: https://www.cobaltstrike.com/aggressor-script/index.html

dazzleUP

Descargar herramienta