Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-38143 — Vulnerabilidad de elevación de privilegios del servicio WLAN AutoConfig de Windows | Kitploit
Herramientas/GitHubGitHub/redr0nin/cve-2024-38143
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónSeguridad InalámbricaPruebas de Penetración
GitHubredr0nin/cve-2024-38143

CVE-2024-38143

Vulnerabilidad de elevación de privilegios del servicio WLAN AutoConfig de Windows

Ver Repositorio
242hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-38143

Vulnerabilidad de Elevación de Privilegios en el Servicio de Configuración Automática de WLAN de Windows
La explotación exitosa puede llevar a una posible escalación a NT AUTHORITY\SYSTEM

Antecedentes

Durante un compromiso con un cliente, tuve que probar una computadora portátil física y, por alguna razón, me topé con este artículo de Matthew Johnson, que fue su descubrimiento resultante de CVE-2021-28316. Me pregunté si sería posible modificar y realizar un tipo de ataque similar, pero lo que descubrí fue que en realidad simplemente... funcionó desde el primer momento. Mi cliente en ese momento básicamente dijo: "Espera, esto no debería funcionar contra un dispositivo parcheado". No se equivocaba, esto supuestamente fue parcheado en abril de 2021. Obviamente no fue así, por lo tanto, una vulnerabilidad sin corregir.

No tiene mucho sentido replicar los pasos del PoC una vez más, porque siendo justos, Matthew Johnson encontró este error y todo lo que hice fue descubrir que el parche anterior de Microsoft no tuvo éxito. Si estás interesado en configurar este ataque, usa esta guía, y recuerda que necesitarás una versión sin parchear de Windows.

Video de Prueba de Concepto

https://github.com/user-attachments/assets/6bf025e7-3a53-40ce-a4a5-5886423e2839

Descargar herramienta