Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-20817 — Exploit de prueba de concepto para CVE-2026-20817, una escalada de privilegios local en el Informe de errores de Windows (WER) a través de ALPC, que permite a usuarios con bajos privilegios ejecutar código como SYSTEM. | Kitploit
Herramientas/GitHubGitHub/oxfemale/cve-2026-20817
Escalada de PrivilegiosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHuboxfemale/cve-2026-20817

CVE-2026-20817

Exploit de prueba de concepto para CVE-2026-20817, una escalada de privilegios local en el Informe de errores de Windows (WER) a través de ALPC, que permite a usuarios con bajos privilegios ejecutar código como SYSTEM.

Ver Repositorio
12823hace 6 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-20817 - Escalada de Privilegios ALPC en el Informe de Errores de Windows (WER)

CVE-2026-20817

Descripción

Este repositorio contiene una Prueba de Concepto (PoC) para CVE-2026-20817, una vulnerabilidad de escalada de privilegios local en el servicio de Informe de Errores de Windows (WER). La vulnerabilidad permite a un usuario autenticado con bajos privilegios ejecutar código arbitrario con privilegios de SYSTEM mediante el envío de mensajes ALPC especialmente diseñados al servicio WER.

Autor

Investigación original y PoC por:

  • Twitter/X: @bytecodevm
  • GitHub: @oxfemale

Detalles de la Vulnerabilidad

  • ID de CVE: CVE-2026-20817
  • Componente: Servicio de Informe de Errores de Windows (WER)
  • Vector de Ataque: Local (ALPC)
  • Privilegios Requeridos: Bajos (usuario autenticado)
  • Impacto: Elevación a SYSTEM
  • Parcheado: Actualización de Seguridad de enero de 2026

Resumen Técnico

El servicio WER expone un puerto ALPC llamado \WindowsErrorReportingService y proporciona varios métodos para la comunicación entre procesos. La vulnerabilidad existe en el método SvcElevatedLaunch (0x0D), donde el servicio no valida correctamente los privilegios del llamante antes de lanzar WerFault.exe con parámetros de línea de comandos proporcionados por el usuario desde memoria compartida.

Cómo funciona

  1. Crear memoria compartida que contenga una línea de comandos arbitraria
  2. Conectarse al puerto ALPC de WER
  3. Enviar un mensaje ALPC con el método 0x0D, incluyendo:
    • ID del proceso cliente
    • Manejador de memoria compartida
    • Longitud de la línea de comandos
  4. El servicio WER duplica el manejador y lanza WerFault.exe con la línea de comandos proporcionada
  5. El proceso resultante se ejecuta con privilegios de SYSTEM

Privilegios Obtenidos

El proceso WerFault.exe generado se ejecuta con un token de SYSTEM que contiene:

PrivilegioDescripción
SeDebugPrivilegeDepurar cualquier proceso
SeImpersonatePrivilegeSuplantar a cualquier usuario
Varios privilegios estándar de SYSTEMAcceso completo al sistema

Nota: El token NO incluye SeTcbPrivilege (Actuar como parte del sistema operativo).

Sistemas Afectados

  • Windows 10 (todas las versiones anteriores a enero de 2026)
  • Windows 11 (todas las versiones anteriores a enero de 2026)
  • Windows Server 2019 (anterior a enero de 2026)
  • Windows Server 2022 (anterior a enero de 2026)

Advertencia

Esta PoC es solo para fines educativos y de investigación. Úsela únicamente en sistemas que posea o para los que tenga permiso explícito de prueba. El uso no autorizado puede violar leyes y regulaciones.

Compilación de la PoC

Requisitos

  • Windows SDK
  • Visual Studio (2019 o posterior recomendado)
  • Compilador compatible con C++17

Compilación

root@kitploit:~
# Usando el Símbolo del sistema para desarrolladores de Visual Studio
cl /EHsc CVE-2026-20817_PoC.cpp
Descargar herramienta