Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
UPnPHostFileRead — Exploit de lectura arbitraria de archivos para el servicio de Host de dispositivos UPnP de Windows. | Kitploit
Herramientas/GitHubGitHub/spaceplant/upnphostfileread
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónMovimiento LateralExplotación de Binarios
GitHubspaceplant/upnphostfileread

UPnPHostFileRead

Exploit de lectura arbitraria de archivos para el servicio de Host de dispositivos UPnP de Windows.

Ver Repositorio
204hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descripción

Exploit PoC de lectura arbitraria de archivos locales para el servicio Windows UPnP Device Host. Lee un archivo arbitrario en el contexto de LOCAL SERVICE. Probado en Windows 11 Pro build 26200.8457.

Reportado a Microsoft. Evaluado como "no es una vulnerabilidad".

Cómo compilar

  1. Clone el repositorio.
  2. Compile la solución UPnPHostFileRead.

Cómo usar

  • Ejecute UPnPHostFileRead.exe SOURCE DESTINATION.

El archivo SOURCE se leerá en el contexto de LOCAL SERVICE y luego se escribirá en DESTINATION en el contexto del usuario actual.

Screenshot Screenshot

Detalles técnicos

Los usuarios normales pueden crear una instancia del objeto COM UPnPRegistrar y llamar al método RegisterRunningDevice, que registrará un dispositivo con un XML de descripción del dispositivo. Este XML puede hacer referencia a un icono, pero la referencia es vulnerable a path traversal y se puede apuntar a cualquier archivo del sistema. Después de registrar el dispositivo, el archivo referenciado es expuesto por un servicio HTTP que se ejecuta como LOCAL SERVICE y cualquiera puede acceder al endpoint y descargar el archivo.

Descargar herramienta