Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
HardBreacher — Kaspersky Antivirus Para Endpoint Vulnerabilidad de Elevación de Privilegios ZeroDay | Kitploit
Herramientas/GitHubGitHub/msnightmare/hardbreacher
Escalada de PrivilegiosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotación
GitHubmsnightmare/hardbreacher

HardBreacher

Kaspersky Antivirus Para Endpoint Vulnerabilidad de Elevación de Privilegios ZeroDay

Ver Repositorio
1143110hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

HardBreacher

Vulnerabilidad de Elevación de Privilegios ZeroDay en Kaspersky Antivirus para Endpoint

El problema ahora está saliendo del ámbito de Microsoft; se realizó una votación para decidir entre encontrar un fallo en la versión doméstica o en la comercial, y el resultado de la votación fue la versión comercial.

Al momento de escribir esto, la prueba de concepto funciona en un Windows 11 25H2 totalmente parcheado y en Kaspersky para Endpoint v14.0.0.504

La PoC no está en su mejor forma, básicamente está unida con cinta adhesiva; solo logré hacerla funcionar y eso es todo. Fallará al ejecutarse con un error, así que solo tienes que seguir ejecutándola de nuevo. Si tiene éxito, creará un archivo en C:\Windows\System32\MY_SNAKE_IS_SOLID.dll con permisos completos para el usuario actual.

La parte interesante de esto es que Kaspersky pierde completamente el control cuando tomas el control del proceso de la interfaz de usuario; puedes hacer que deje de funcionar, conceder/bloquear el acceso a archivos que no debería. Si la PoC tiene éxito, todo el sistema operativo se convierte en un desastre total.

De todos modos, aquí hay una captura de pantalla inútil de dónde la probé y funcionó (después de un reinicio) Untitled

A pesar de todo, sigo pensando que esto puede convertirse en un exploit estable, silencioso y de un solo clic; simplemente no tengo el tiempo ni los recursos para hacerlo.

Descargar herramienta