Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-9730 — Exploit de prueba de concepto para CVE-2019-9730, una vulnerabilidad de escalada local de privilegios en el controlador de audio de Synaptics que permite a usuarios con pocos privilegios obtener acceso SYSTEM mediante escrituras arbitrarias en el registro. | Kitploit
Herramientas/GitHubGitHub/jthuraisamy/cve-2019-9730
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubjthuraisamy/cve-2019-9730

CVE-2019-9730

Exploit de prueba de concepto para CVE-2019-9730, una vulnerabilidad de escalada local de privilegios en el controlador de audio de Synaptics que permite a usuarios con pocos privilegios obtener acceso SYSTEM mediante escrituras arbitrarias en el registro.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web
381137hace 7 añosRevisado por Kitploit

CVE-2019-9730: Synaptics Audio Driver LPE

La vulnerabilidad en este paquete de controlador residía en el servicio de sistema CxUtilSvc. Este alojaba un objeto COM que el código con pocos privilegios puede usar para realizar lecturas y escrituras arbitrarias en el registro como SYSTEM. El código .NET añade la interfaz COM IRegistryHelper como referencia para invocar sus métodos.

En términos de explotación, se utiliza un enfoque menos sutil que reemplaza la ruta binaria de un servicio dado con un comando que crea una cuenta de Administrador local. Aunque las cuentas de usuario estándar no pueden iniciar/detener todos los servicios, generalmente hay un pequeño subconjunto donde sí pueden (por ejemplo, ose). También pueden reiniciar el sistema si no pueden iniciar un servicio de inmediato.

Artículo y aviso técnico aquí: http://jackson-t.ca/synaptics-cxutilsvc-lpe.html.

Proveedores afectados

  • Lenovo
    • https://support.lenovo.com/us/en/downloads/DS120091
    • https://download.lenovo.com/pccbbs/mobiles/n1ma113w.exe
  • HP
    • https://support.hp.com/us-en/drivers/selfservice/hp-envy-m6-aq100-x360-convertible-pc/12499188/model/13475171
    • https://ftp.hp.com/pub/softpaq/sp82501-83000/sp82767.exe
  • Asus
    • https://www.asus.com/Laptops/ASUS-ZenBook-Flip-UX360CA/HelpDesk_Download/
    • https://dlcdnets.asus.com/pub/ASUS/nb/DriversForWin10/Audio/Audio_Conexant_Win10_64_VER8663452.zip
  • LG
    • https://www.lg.com/us/support-product/lg-13Z970-U.AAW5U1
    • http://gscs-b2c.lge.com/downloadFile?fileId=vJimjDlGp1oPCTuNuDDsMw

Esta lista no es exhaustiva.

Descargar herramienta