Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
msi-central_privesc — CVE-2022-38532 - Vulnerabilidad de escalada de privilegios local en MSI Center Application | Kitploit
Herramientas/GitHubGitHub/nam3lum/msi-central_privesc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAnálisis de BinariosRed Teaming
GitHubnam3lum/msi-central_privesc

msi-central_privesc

CVE-2022-38532 - Vulnerabilidad de escalada de privilegios local en MSI Center Application

Ver Repositorio
72hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-38532

Escalada de privilegios local en la aplicación de escritorio MSI Center.

CVE-2022-38532

La vulnerabilidad existe en "C_Features" de MSI.CentralServer.exe. MSI.CentralServer.exe es una aplicación que recopila información sobre tu sistema y colabora con MSI.TerminalServer.exe. La función ExecuteTask, a la que podemos llamar desde "CMD_AutoUpdateSDK", nos da la oportunidad de ejecutar un ejecutable con parámetros personalizados con privilegios administrativos. El puerto relacionado solo es visible desde localhost.

Proceso y puerto vulnerables

La vulnerabilidad

Puedes desensamblar fácilmente MSI.CentralServer.exe con cualquier desensamblador de .NET. El propio Central Server escucha en el puerto 32682 desde localhost; podemos encontrar el código fuente del manejador en "C_Features". Solo hay que mirar la función CMD_AutoUpdateSDK para ver la vulnerabilidad. Abusamos de esta función (es el actualizador automático de MSI Center). Recibe el payload proporcionado por el usuario, lo divide en varias partes para ejecutar el comando con parámetros personalizados. Función vulnerable

Esta es la función principal que nuestra función utiliza para ejecutar el PE proporcionado con argumentos personalizados: Función principal

El puerto en el que escucha MSI Central Server se actualizó en la versión 1.0.59.0. Es el 32683.

POC

Puedes generar tu propio payload, pasarlo a hexadecimal y ejecutar el script en el equipo local. El POC crea un usuario llamado "hacker" con la contraseña "hacker123" y lo agrega al grupo de Administradores.

Vídeo de prueba de concepto: https://user-images.githubusercontent.com/64528432/188067866-f30fe089-db76-4cc0-81ce-f74871769b33.mp4

Descargar herramienta