Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24076 — Exploit en Python para CVE-2025-24076, una vulnerabilidad de escalada de privilegios del servicio Cross Device de Windows. Reemplaza una DLL para obtener privilegios de SYSTEM mediante un ataque local. | Kitploit
Herramientas/GitHubGitHub/mbanyamer/cve-2025-24076
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios
GitHubmbanyamer/cve-2025-24076

CVE-2025-24076

Exploit en Python para CVE-2025-24076, una vulnerabilidad de escalada de privilegios del servicio Cross Device de Windows. Reemplaza una DLL para obtener privilegios de SYSTEM mediante un ataque local.

Ver Repositorio
18211hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-24076

Vulnerabilidad de Elevación de Privilegios en el Servicio de Dispositivos Cruzados de Microsoft Windows Exploit


Resumen

Este script explota una vulnerabilidad en el Servicio de Dispositivos Cruzados de Windows que permite la escalada de privilegios en sistemas Windows 11, Windows Server 2025 y Windows Server 2022 23H2 (instalación Server Core) .

  • CVE: CVE-2025-24076
  • Puntuación CVSS v3.1: 7.3 (Importante)
  • Tipo: Elevación de Privilegios
  • Debilidad: CWE-284 - Control de Acceso Incorrecto
  • Vector de Ataque: Local
  • Privilegios Requeridos: Bajo
  • Interacción del Usuario: Requerida

Descripción

La vulnerabilidad se origina por un control de acceso incorrecto en el Servicio de Dispositivos Cruzados de Windows, lo que permite a un atacante local con privilegios bajos sobrescribir un archivo DLL crítico (CrossDevice.Streaming.Source.dll) ubicado en un directorio con permisos de escritura.

Cuando el usuario abre la página de Configuración de "Dispositivos móviles" de Windows, el sistema carga esta DLL. Si el atacante la reemplaza con una DLL maliciosa, el código se ejecuta con privilegios de SYSTEM, resultando en una escalada de privilegios completa.


Sistemas Afectados

  • Windows 11 Versiones 24H2, 23H2, 22H2 (x64 y ARM64)
  • Windows Server 2025
  • Windows Server 2022 23H2 (instalación Server Core)

Pasos de Explotación

  1. Verificar la presencia de la DLL objetivo en el directorio con permisos de escritura.
  2. Construir una DLL maliciosa que ejecute código con privilegios de SYSTEM al cargarse.
  3. Realizar una copia de seguridad de la DLL original para permitir la recuperación.
  4. Solicitar al usuario que abra la página de Configuración de "Dispositivos móviles" para activar la carga de la DLL.
  5. Monitorear el archivo DLL hasta que se desbloquee, luego reemplazarlo con la DLL maliciosa.
  6. Obtener privilegios de SYSTEM una vez que el sistema cargue la DLL maliciosa.

Instrucciones de Uso

  1. Asegúrese de tener gcc (MinGW) instalado para compilar la DLL maliciosa a partir del código fuente en C.
  2. Ejecute el script de Python como un usuario con pocos privilegios.
  3. Siga las instrucciones en pantalla para abrir la página de Configuración de Windows según se le solicite.
  4. Verifique la existencia del archivo C:\poc_only_admin_can_write_to_c.txt como confirmación de una explotación exitosa.

Advertencias y Aviso Legal

  • Este exploit se proporciona únicamente con fines educativos y de investigación.
  • El uso no autorizado en sistemas sin permiso explícito es ilegal y está penado por la ley.
  • Use este exploit solo en sistemas que posea o en un entorno de laboratorio controlado.

Actualizaciones

Mantenga sus sistemas parcheados aplicando las actualizaciones oficiales de Microsoft para mitigar esta vulnerabilidad.


Detalles del Script

El script de explotación está escrito en Python y utiliza gcc (MinGW) para compilar una DLL maliciosa. Realiza el reemplazo de la DLL después de detectar que la DLL original está desbloqueada, desencadenando la escalada de privilegios una vez que el sistema carga la DLL maliciosa.


Si necesita ayuda para ejecutar el script o más explicaciones, ¡no dude en preguntar! 😊


Autor

  • Nombre: Mohammed Idrees Banyamer
  • Instagram: @banyamer_security
  • GitHub: https://github.com/mbanyamer
  • País: Jordania
  • Fecha: 2025-06-06
Descargar herramienta