
Exploit de condición de carrera para una vulnerabilidad de Windows Defender que escala privilegios a shell de SYSTEM. Probado en Windows 10 y 11, con posible aplicabilidad a Windows Server.
Vulnerabilidad de Windows Defender de RoguePlanet
¡Bienvenidos de nuevo a todos!
El exploit es una condición de carrera, así que es un acierto o un fracaso. He logrado obtener una tasa de éxito del 100% en algunas máquinas, mientras que en otras le costó funcionar.
El exploit se ha probado en Windows 11 (canal oficial + Canary) y Windows 10 con el parche de junio de 2026 instalado. Sin embargo, el PoC no funciona en Windows Server ya que los usuarios estándar no pueden montar una imagen ISO. Estoy convencido de que todas las versiones de Windows Server también son vulnerables, pero cuando me di cuenta de que el PoC no funciona en instalaciones de Windows Server, ya era demasiado tarde para rediseñar el exploit y superar este problema. Pero quiero dejar una cosa muy clara. Todas las instalaciones de Windows Server también son vulnerables, solo necesitas rediseñar el exploit.
La parte de la condición de carrera es un poco interesante. Creo (pero no estoy seguro) que un rediseño del PoC puede lograr una tasa de éxito del 100% independientemente de las condiciones, pero honestamente, ya terminé con este error.
Si el exploit tiene éxito, se generará un shell de SYSTEM
