Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
globalprotect-ca-cert-ipc — Exploit de prueba de concepto para CVE-2025-0117 en GlobalProtect, que logra escalada de privilegios a SYSTEM mediante un instalador con puerta trasera e inyección de DLL. | Kitploit
Herramientas/GitHubGitHub/s3c/globalprotect-ca-cert-ipc
Escalada de PrivilegiosExplotaciónAnálisis de MalwareRed TeamingDesarrollo de PayloadsExplotación de Binarios
GitHubs3c/globalprotect-ca-cert-ipc

globalprotect-ca-cert-ipc

Exploit de prueba de concepto para CVE-2025-0117 en GlobalProtect, que logra escalada de privilegios a SYSTEM mediante un instalador con puerta trasera e inyección de DLL.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 añoAún no revisado

c2us.exe - Lanza un comando como el usuario que ejecuta la sesión de escritorio del usuario conectado. En este caso, lanza cmd.exe como SYSTEM en la sesión de escritorio del usuario sin privilegios. c2us.c - Código fuente para c2us.exe.

epinject.exe - Inyector de punto de entrada, utilizado para crear un nuevo proceso e inyectar código en su punto de entrada. loadgpsend.bin - Payload inyectado en PanGPA.exe mediante epinject.exe, para ejecutar el cuerpo principal del exploit, c:\windows\temp\gpsend.dll

crypt.c - Implementación criptográfica compatible con Globalprotect. gpcaupgrade.c - Código principal del exploit. gpupgrade.dll - DLL principal del exploit.

GlobalProtect.msi - Versión con puerta trasera del instalador 6.3.2. Utiliza c2us.exe para lanzar un shell de SYSTEM cuando se ejecuta el exploit.

gpcaupgrade.bat - Ejecute esto para ejecutar el exploit.

Después de que el exploit se ejecute, hay un retraso de 120s antes de que GP inicie el proceso de actualización; si la ventana no se cierra con errores, el exploit falló. Si tiene éxito, debería haber algunos mensajes de error antes de que se cierre, algunas ventanas apareciendo y cmd.exe generado como SYSTEM; se puede verificar con el comando whoami.

Descargar herramienta