Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-1388-Privilege-Escalation--2021- — CVE-2019-1388 Análisis de laboratorio: escalada de privilegios local documentada a través de los diálogos de certificados de UAC de Windows en Windows 7. | Kitploit
Herramientas/GitHubGitHub/tafloh/cve-2019-1388-privilege-escalation--2021-
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónLabs y Práctica
GitHubtafloh/cve-2019-1388-privilege-escalation--2021-

CVE-2019-1388-Privilege-Escalation--2021-

CVE-2019-1388 Análisis de laboratorio: escalada de privilegios local documentada a través de los diálogos de certificados de UAC de Windows en Windows 7.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
11hace 8 díasAún no revisado

CVE-2019-1388 Escalada de Privilegios

Análisis de Laboratorio CVE-2019-1388: Escalada de privilegios local documentada mediante diálogos de certificados UAC de Windows en Windows 7.

CVE-2019-1388: Laboratorio de Escalada de Privilegios UAC en Windows

Un laboratorio educativo de ciberseguridad y análisis técnico que documenta CVE-2019-1388, una vulnerabilidad de escalada de privilegios local en el Diálogo de Certificados de Windows que permite a un usuario con privilegios bajos obtener acceso NT AUTHORITY\SYSTEM.


Resumen Técnico

  • ID CVE: CVE-2019-1388
  • Tipo de Vulnerabilidad: Escalada de Privilegios Local / Bypass de UAC
  • Entorno Objetivo: Windows 7 Ultimate (VirtualBox)
  • Impacto: Compromiso total del sistema (Confidencialidad, Integridad, Disponibilidad)
  • Causa Raíz: Aplicación incorrecta de privilegios en el Diálogo de Certificados de Windows al generar procesos de navegador web durante la verificación del editor.

Entorno de Laboratorio y Requisitos Previos

  • Hipervisor: VirtualBox
  • SO Invitado: Windows 7 Ultimate (Configurado con cuentas estándar Guest y Admin)
  • Herramientas: Binario objetivo (hhupd.exe), Internet Explorer, Explorador de Windows, cmd.exe

Guía Paso a Paso de Explotación

{/* Reason: Demuestra los pasos secuenciales necesarios para activar y explotar la vulnerabilidad de escalada de privilegios UAC de forma segura. */} Inicie sesión en la Máquina Virtual de Windows 7 como usuario **Guest**. Abra el Símbolo del sistema y verifique el estado de privilegios bajos: ```cmd whoami ``` Descargue el ejecutable objetivo (`hhupd.exe`). Haga clic derecho sobre el binario, seleccione **Propiedades** y desmarque el marcador web (Desbloquear). Haga clic derecho nuevamente y seleccione **Ejecutar como administrador** para activar el aviso de UAC. En el aviso de UAC, haga clic en **Mostrar detalles** $\rightarrow$ **Mostrar información sobre el certificado del editor**. En el visor de certificados, haga clic en el hipervínculo **VeriSign** para iniciar Internet Explorer ejecutándose con privilegios `NT AUTHORITY\SYSTEM`. Desestime el aviso de UAC. En la ventana del navegador con privilegios elevados, seleccione **Archivo** $\rightarrow$ **Guardar como...**. Navegue hasta `C:\Windows\System32`, cambie el filtro de tipo de archivo a *Todos los archivos*, localice `cmd.exe`, haga clic derecho sobre él y seleccione **Abrir**. En la terminal recién generada, verifique los derechos elevados de SYSTEM y acceda a los directorios restringidos del administrador: ```cmd whoami cd C:\Users\Admin\Desktop dir copy image.jpg C:\Users\Guest\Desktop ```

Mitigación y Remediación

  • Parcheo: Aplique la Actualización de Seguridad de Microsoft de noviembre de 2019 (KB4524445 o la actualización acumulativa relevante del sistema operativo).
  • Privilegio Mínimo: Asegúrese de que las políticas de aplicación del Control de Cuentas de Usuario (UAC) validen estrictamente las rutinas de manejo de enlaces de certificados.
Descargar herramienta