Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-21420_POC — Prueba de concepto CVE-2025-21420 (Windows Disk Cleanup Tool EoP) | Kitploit
Herramientas/GitHubGitHub/moiz-2x/cve-2025-21420_poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAnálisis de Binarios
GitHubmoiz-2x/cve-2025-21420_poc

CVE-2025-21420_POC

Prueba de concepto CVE-2025-21420 (Windows Disk Cleanup Tool EoP)

Ver Repositorio
5515hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Comparación de cleanmgr.exe

La nueva versión de cleanmgr.exe incluye una llamada a la función SetProcessMitigationPolicy.

Comparación
Comparación

Con MitigationPolicy establecido en 16, correspondiente a ProcessRedirectionTrustPolicy.

PROCESS_MITIGATION_POLICY

Combinado con la descripción de Microsoft de CWE-59: Resolución incorrecta de enlaces antes del acceso a archivos ('Seguimiento de enlaces'), podemos deducir que cleanmgr.exe tiene Redirection Guard habilitado.

Después de leer dos publicaciones de blog de Simon Zuckerbraun y enigma0x3:

  1. De eliminación/movimiento/renombrado arbitrario de carpetas a EoP de SYSTEM
  2. Bypass de UAC

Es posible que la tarea SilentCleanup tenga suficientes privilegios para eliminar la carpeta C:/Config.msi, como menciona Simon Zuckerbraun. Solo necesitamos localizar una vulnerabilidad de Eliminación/Movimiento/Renombrado arbitrario de carpetas dentro de la tarea SilentCleanup (que ejecuta cleanmgr.exe con Ejecutar con los permisos más altos) y redirigirla a la carpeta C:/Config.msi.

Observaciones mediante Procmon

Ejecute la tarea SilentCleanup y observe el comportamiento de cleanmgr.exe.

Procmon

El proceso verifica si las carpetas listadas existen (curiosamente, no comprueba si C:\ESD es un enlace simbólico, pero sí verifica Windows y Download — no entraremos en eso aquí).

Cree las carpetas C:\$Windows.~WS, C:\ESD\Windows, C:\ESD\Download, coloque algunos archivos aleatorios en ellas, vuelva a ejecutar SilentCleanup y observe de nuevo.

Procmon

Podemos ver que SilentCleanup elimina el contenido dentro de las carpetas Windows y Download. Esto se puede aprovechar usando la técnica descrita en De eliminación de contenido de carpeta a EoP de SYSTEM.

Exploit

  1. El script de Python crea 3 carpetas: C:\$Windows.~WS, C:\ESD\Windows, C:\ESD\Download, inserta archivos .txt de relleno y se pausa.
  2. Ejecute FolderOrFileDeleteToSystem para configurar Config.msi.
  3. Ejecute FolderContentsDeleteToFolderDelete para redirigir la limpieza de contenido de C:\ESD\Windows a C:/Config.msi.
    Nota: Excluya estos dos procesos en Defender, ya que el antivirus puede detectar esta técnica de exploit.
  4. Reanude el script de Python y ejecute SilentCleanup para activar la limpieza de contenido.
  5. Ejecute osk.exe, luego presione Ctrl-Alt-Supr.

https://github.com/user-attachments/assets/d66b43ea-6706-4bce-94c4-ca3a6e97857f

Descargar herramienta