Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-21817 — Un verificador minimalista de vulnerabilidades de escalada de privilegios local (LPE) para CVE-2023-21817 (Windows Kerberos LPE) escrito en C++. | Kitploit
Herramientas/GitHubGitHub/johnnygreeme/cve-2023-21817
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y Educación
GitHubjohnnygreeme/cve-2023-21817

CVE-2023-21817

Un verificador minimalista de vulnerabilidades de escalada de privilegios local (LPE) para CVE-2023-21817 (Windows Kerberos LPE) escrito en C++.

Ver Repositorio
1hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-21817 - Comprobador de Vulnerabilidad de Elevación de Privilegios Local (LPE) en Kerberos de Windows

Una prueba de concepto (PoC) minimalista en C++ / Comprobador de vulnerabilidad para CVE-2023-21817. Esta utilidad ayuda a investigadores de seguridad y administradores de sistemas a determinar si un sistema Windows es vulnerable a la falla de Elevación de Privilegios Local (LPE) de Kerberos mediante la interacción con el subsistema de Autoridad de Seguridad Local (LSA).

Resumen

CVE-2023-21817 es una vulnerabilidad de Elevación de Privilegios Local en el componente Kerberos de Windows. Permite que un usuario con pocos privilegios evite las restricciones de seguridad durante una secuencia de desbloqueo de estación de trabajo.

Esta herramienta intenta activar la lógica de análisis específica a través de LsaLogonUser utilizando la clase de información restringida KerbUnlockLogon. Analiza el código NTSTATUS devuelto para determinar si falta el parche de seguridad.

Referencia de Códigos de Estado

La herramienta evalúa el estado de la vulnerabilidad basándose en la respuesta NTSTATUS del subsistema LSA:

Requisitos

  • Compilador: Compilador de Microsoft Visual C++ (MSVC)
  • IDE: Visual Studio 2019 / 2022 o MSBuild
  • SDK de Windows: 10.0 o superior
  • Dependencias de bibliotecas: Secur32.lib (enlazado automáticamente mediante pragma)

Compilación y Uso

  1. Abra el proyecto en Visual Studio.
  2. Establezca la configuración de compilación en Release y seleccione la arquitectura de destino (x64 o x86).
  3. Compile la solución.
  4. Ejecute el ejecutable compilado desde la línea de comandos:
root@kitploit:~
CVE-2023-21817-Checker.exe

Aviso Legal

Esta herramienta se desarrolla estrictamente para pruebas de seguridad autorizadas, fines educativos e investigación de vulnerabilidades. No la ejecute en sistemas de producción sin la autorización adecuada. El autor no acepta ninguna responsabilidad por el uso indebido o daños causados por este software.

Descargar herramienta
Código NTSTATUSNombre del EstadoVerdictoDescripción
0xC0000003STATUS_INVALID_INFO_CLASSPARCHEADO (Seguro)El parche está activo. LSA rechazó de forma segura la clase KerbUnlockLogon restringida en este contexto.
0xC000006DSTATUS_LOGON_FAILUREVULNERABLE (Sin Parche)El controlador vulnerable procesó la solicitud y la descartó solo debido a las credenciales ficticias.
0xC0000022STATUS_ACCESS_DENIEDVULNERABLE (Sin Parche)La estructura superó las verificaciones iniciales pero falló debido a los bajos privilegios del proceso.
0xC000005ESTATUS_NO_LOGON_SERVERSVULNERABLE (Sin Parche)El controlador vulnerable está activo pero no pudo alcanzar un Controlador de Dominio.