Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MSC-EvilTwin-Local-Privilege-Escalation — CVE-2025-26633 (CVSS 7.8) – Día cero MMC .msc EvilTwin LPE explotado activamente por la APT Water Gamayun. El PoC crea un administrador local mediante un archivo MSC malicioso en Windows 10/11/Server sin parchear. Parcheado en marzo de 2025. Solo para pruebas autorizadas. | Kitploit
Herramientas/GitHubGitHub/mbanyamer/msc-eviltwin-local-privilege-escalation
Escalada de PrivilegiosGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubmbanyamer/msc-eviltwin-local-privilege-escalation

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

MSC-EvilTwin-Local-Privilege-Escalation

CVE-2025-26633 (CVSS 7.8) – Día cero MMC .msc EvilTwin LPE explotado activamente por la APT Water Gamayun. El PoC crea un administrador local mediante un archivo MSC malicioso en Windows 10/11/Server sin parchear. Parcheado en marzo de 2025. Solo para pruebas autorizadas.

Ver Repositorio
431hace 9 mesesAún no revisado

CVE-2025-26633 - Consola de administración de Microsoft (.msc) EvilTwin PoC de escalada de privilegios local

Día cero en el momento de la divulgación (marzo de 2025) – Explotado activamente en la naturaleza por Water Gamayun APT
SOLO PARA PRUEBAS DE SEGURIDAD E INVESTIGACIÓN AUTORIZADAS

Detalles de la vulnerabilidad

  • Título del exploit: Microsoft Management Console (MMC) - MSC EvilTwin Escalada de privilegios local / Ejecución arbitraria de código
  • CVE: CVE-2025-26633
  • CVSS v3.1: 7.8 (Alta) – AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Sistemas afectados:
    • Windows 10 (todas las ediciones)
    • Windows 11 (todas las ediciones)
    • Windows Server 2016 – 2025
      → Sistemas sin parchear antes del Patch Tuesday de marzo de 2025
  • Parcheado en: actualizaciones de marzo de 2025 (p. ej., KB5053602 y posteriores)
  • Descubrimiento y divulgación: coordinado a través de Zero Day Initiative
  • Aviso de ZDI: ZDI-25-150
  • Aviso de Microsoft: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-26633

Autor

  • Mohammed Idrees Banyamer
    Jordania | Investigador de seguridad
    Instagram: @banyamer_security
    GitHub: https://github.com/mbanyamer

Prueba de concepto

Este repositorio contiene un exploit de prueba de concepto que demuestra la ejecución arbitraria de comandos a través de un archivo .msc (complemento MMC) malicioso.

Cuando un usuario con bajos privilegios abre el archivo .msc diseñado mediante mmc.exe, la acción RunCommand incrustada se ejecuta con los privilegios del usuario — lo que permite movimiento lateral posterior a la explotación o escalada de privilegios en ciertas cadenas de ataque.

El PoC actual crea silenciosamente una cuenta de administrador local:

  • Usuario: hacker
  • Contraseña: P@ssw0rd123!

Uso

root@kitploit:~
python3 cve-2025-26633_poc.py
Descargar herramienta