Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RoguePlanet — Exploit de condición de carrera para una vulnerabilidad de Windows Defender que escala privilegios a shell de SYSTEM. Probado en Windows 10 y 11, con posible aplicabilidad a Windows Server. | Kitploit
Herramientas/GitHubGitHub/msnightmare/rogueplanet
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubmsnightmare/rogueplanet

RoguePlanet

Exploit de condición de carrera para una vulnerabilidad de Windows Defender que escala privilegios a shell de SYSTEM. Probado en Windows 10 y 11, con posible aplicabilidad a Windows Server.

Ver Repositorio
1.6k6044hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RoguePlanet

Vulnerabilidad de Windows Defender de RoguePlanet

¡Bienvenidos de nuevo a todos!

El exploit es una condición de carrera, así que es un acierto o un fracaso. He logrado obtener una tasa de éxito del 100% en algunas máquinas, mientras que en otras le costó funcionar.

El exploit se ha probado en Windows 11 (canal oficial + Canary) y Windows 10 con el parche de junio de 2026 instalado. Sin embargo, el PoC no funciona en Windows Server ya que los usuarios estándar no pueden montar una imagen ISO. Estoy convencido de que todas las versiones de Windows Server también son vulnerables, pero cuando me di cuenta de que el PoC no funciona en instalaciones de Windows Server, ya era demasiado tarde para rediseñar el exploit y superar este problema. Pero quiero dejar una cosa muy clara. Todas las instalaciones de Windows Server también son vulnerables, solo necesitas rediseñar el exploit.

La parte de la condición de carrera es un poco interesante. Creo (pero no estoy seguro) que un rediseño del PoC puede lograr una tasa de éxito del 100% independientemente de las condiciones, pero honestamente, ya terminé con este error.

Si el exploit tiene éxito, se generará un shell de SYSTEM

RoguePlanet
Descargar herramienta