
Prueba de concepto del exploit para CVE-2026-21440, que permite la carga de archivos y la ejecución remota de comandos en servidores web de Windows con ajustes predefinidos de rutas sensibles integradas.
Información completa de la vulnerabilidad CVE-2026-21440
📁 Pasos breves para usar el script PoC de CVE-2026-21440
Instalación de dependencias python -m pip install --upgrade pip
Ejecutar la prueba python CVE-2026-21440-code.py -h
6 rutas sensibles predefinidas integradas (-s para invocación directa, sin necesidad de escribir rutas largas)
Referencia rápida de parámetros clave (versión en tabla, clara y fácil de entender)
| Parámetro | Obligatorio / Opcional | Función principal | Ejemplo de tu objetivo |
|---|
| -u/--url | Obligatorio | URL base del objetivo (el objetivo de tu captura, fijo e invariable) | -u http://172.17.10.12:2324 |
| -s/--select | Opcional | Selecciona rutas sensibles integradas (6 predefinidas, escribe directamente el alias, sin necesidad de la ruta completa) | -s hosts、-s systemini |
| -f/--file | Opcional | Ruta de archivo de verificación personalizada (prioridad superior a -s, requiere ruta completa de Windows) | -f C:/Windows/System32/drivers/etc/protocols |
| --exploit | Opcional | Activa el modo de explotación (subir Shell + ejecución remota de comandos, interruptor principal de escalada de privilegios) | --exploit |
| --shell | Obligatorio para explotación | Ruta completa de Windows para escribir el Shell (debe ser el directorio raíz web, de lo contrario no será accesible) | --shell C:/phpstudy/WWW/shell.php |
| --pass | Opcional | Contraseña de conexión del Shell (personalizable, predeterminada: cve2026) | --pass myhack123 |
| --type | Opcional | Tipo de Shell (adaptado al entorno web de Windows, predeterminado php, opcional asp) | --type asp |
| --cmd | Opcional | Comando de Windows para ejecutar la prueba (predeterminado whoami, opcional ipconfig/dir, etc.) | --cmd ipconfig |
Descargo de responsabilidad
Este script de prueba de concepto de CVE-2026-21440 se proporciona únicamente con fines educativos, de investigación y de pruebas de seguridad autorizadas.
❌ Puedes usarlo en: • Sistemas que te pertenecen • Sistemas para los que has obtenido permiso por escrito para realizar pruebas
❌ No debes usarlo para: • Acceso no autorizado a cualquier sistema • Cualquier forma de actividad ilegal • Fines maliciosos
El autor y los distribuidores no asumen responsabilidad por: • El mal uso de esta herramienta • Daños al sistema • Consecuencias legales por uso no autorizado
Atacar sistemas con este script sin permiso viola las leyes de la mayoría de los países (por ejemplo, la CFAA en EE. UU., la Ley de Uso Indebido de Computadoras en el Reino Unido).
Al usar esta herramienta aceptas: • Asumir toda la responsabilidad por tus acciones • Cumplir con todas las leyes aplicables
Mantente ético. Detecta de forma responsable. Reporta las vulnerabilidades a los proveedores.