Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
LegacyHive — Windows ProfSvc 0day | Kitploit
Herramientas/GitHubGitHub/msnightmare/legacyhive
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubmsnightmare/legacyhive

LegacyHive

Windows ProfSvc 0day

Ver Repositorio
291853hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

LegacyHive : Vulnerabilidad de elevación de privilegios por carga arbitraria de hive en el servicio de perfil de usuario de Windows

El PoC requiere las credenciales de otro usuario estándar y un tercer nombre de usuario (que puede ser una cuenta de administrador). Si el PoC tiene éxito, terminará montando el hive del usuario objetivo en la raíz de clases del usuario actual.

El PoC fue simplificado en un intento de evitar la explotación pública; el PoC original no requería credenciales adicionales de usuario y no se limitaba al hive usrclass.dat; se podía cargar cualquier hive usando esta vulnerabilidad, pero necesitarías algo de ingenio para hacer que el PoC lo hiciera.

Screenshot 2026-07-14 102705

El PoC es completamente funcional en todas las instalaciones de escritorio y servidor actualmente soportadas con el parche de julio de 2026.

Descargar herramienta