Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PlEXcalaison — Plex media server escalada de privilegios local poc - CVE-2021-42835 | Kitploit
Herramientas/GitHubGitHub/netanelc305/plexcalaison
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubnetanelc305/plexcalaison

PlEXcalaison

Plex media server escalada de privilegios local poc - CVE-2021-42835

Ver Repositorio
61hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escalación de Privilegios Local PlEXcalasion - CVE-2021-42835

Plex Media Server para Windows anterior a la versión 1.25.0.5282, vulnerable a Time Of Check Time Of Use (TOCTOU) que permite a usuarios con pocos privilegios obtener privilegios de SYSTEM.

Descubierto por

Tomer Peled, Netanel Cohen y Amir Shen, investigadores de seguridad de BugSec.

Detalles

Plex para Windows usa PlexUpdateService.exe para instalar nuevas actualizaciones. El servicio se ejecuta en el contexto de SYSTEM. Al instalar una actualización, el servicio primero verifica la integridad del archivo y la firma digital, solo si las comprobaciones son exitosas se instalará la actualización.

En este proceso, después de la verificación de integridad y firma, hubo un fallo de diseño que manejaba el archivo de actualización de manera incorrecta. El archivo se cerraba y se reabría más tarde para la instalación.

Esta falla permite a un atacante intercambiar el archivo de actualización por uno malicioso tan pronto como el servicio termina de verificar la integridad y la firma, lo que resulta en ejecución de código en el contexto de SYSTEM.

Este PoC utiliza herramientas desarrolladas por James Forshaw con ligeras modificaciones. El original se puede encontrar aquí - https://github.com/googleprojectzero/symboliclink-testing-tools

Para lograr lo anterior, utilizamos una carpeta Junction que primero apuntará a una carpeta que contiene un archivo de actualización válido y luego cambiará a una carpeta que contiene el archivo malicioso.

Encontramos que el orden de acceso a los archivos era el siguiente:

  1. Leer el archivo de actualización para comprobar su firma digital
  2. Cerrar el archivo de actualización.
  3. Leer CACERT.pem
  4. Verificar la firma.
  5. Leer el archivo de actualización de nuevo
  6. Ejecutar la instalación

Creamos un punto de montaje en la carpeta junction para que apunte a una carpeta que contiene el archivo de actualización válido. Establecimos un opLock en cacert.pem con una función de devolución de llamada; tan pronto como se accede, cambiamos el punto de montaje a la carpeta maliciosa.

Además, creamos un cliente RPC que activará la actualización.

Uso

  1. Clone el repositorio y abra PlEXcalasion.sln en Visual Studio.
  2. Elimine el archivo Delete me.txt ubicado en TOCTOU\junction - Es solo un marcador de posición para que git incluya la carpeta, ¡esta carpeta debe estar vacía!
  3. Modifique las rutas:
root@kitploit:~
const wchar_t* pszString = L"<ROOTDIR>\\PlEXcalaison\\TOCTOU\\junction\\plex.exe"; // Path to the update file. 
root@kitploit:~
static LPCWSTR junction = L"<ROOTDIR>\\PlEXcalaison\\TOCTOU\\junction";  // Path to junction folder , MAKE SURE IT IS EMPTY !
static LPCWSTR target1 = L"<ROOTDIR>\\PlEXcalaison\\TOCTOU\\valid"; // Path to folder contains the valid update file.
static LPCWSTR target2 = L"<ROOTDIR>\\PlEXcalaison\\TOCTOU\\malicious"; // Path to folder contains the malicious file - MUST BE THE SAME NAME AS THE UPDATE FILE.
static LPCWSTR cacert = L"C:\\Program Files (x86)\\Plex\\Plex Media Server\\Resources\\cacert.pem"; // Path to cacert.pem - can be found in plex directory.
  1. Compile la solución.
  2. Asegúrese de que se haya creado PlexClient.exe y que se pueda encontrar en el directorio Rleases.
  3. Coloque el archivo ejecutable que desea ejecutar como sistema en la carpeta maliciosa y renómbrelo a plex.exe (para el PoC usé cmd.exe)
  4. Ejecute BiteAndSwitch.exe

Publicaciones

https://ir-on.io/2021/12/02/local-privilege-plexcalation/

https://forums.plex.tv/t/security-regarding-cve-2021-42835/761510

Descargar herramienta