
Explotar la escalada de privilegios local de Windows en clientes y servidores usando código probado para CVE-2026-24291 en múltiples versiones de Windows.
RegPwn es una herramienta diseñada para demostrar un exploit de escalada de privilegios local (LPE) en sistemas Windows. Funciona en Windows 10, Windows 11 y versiones de Windows Server. Esta guía te ayudará a descargar, preparar y ejecutar RegPwn en tu computadora Windows de forma segura y efectiva.
Antes de descargar RegPwn, asegúrate de que tu sistema cumpla con lo siguiente:
RegPwn está destinado como una herramienta de investigación. Explota vulnerabilidades rastreadas como CVE-2026-24291. Úsala siempre en sistemas donde tengas permiso para probar.
RegPwn explota una falla de seguridad en Windows que permite a los usuarios obtener privilegios más altos de lo previsto. Esto puede ser útil para probar la seguridad del sistema y verificar si tu sistema es vulnerable.
La herramienta fue probada y confirmada para funcionar en las versiones listadas anteriormente. Se dirige al manejo del registro en Windows, por lo que requiere una ejecución cuidadosa.
Para obtener la última versión de RegPwn, visita la página de lanzamientos:
Visitar Lanzamientos de RegPwn
Al hacer clic en este enlace serás llevado a la página de lanzamientos donde puedes descargar los archivos. La página de lanzamientos listará las últimas versiones junto con los archivos que necesitas para ejecutar.
Haz clic en el botón de arriba o abre este enlace en tu navegador web: https://github.com/tracyliving606/RegPwn/releases
En la página de lanzamientos, busca la versión más reciente. El lanzamiento más reciente tendrá un nombre como v1.0 o superior.
Dentro del lanzamiento, busca el archivo .exe o un archivo zip que contenga el ejecutable de RegPwn. Puede llamarse algo como RegPwn.exe.
Haz clic en el nombre del archivo para iniciar la descarga. Tu navegador puede pedir confirmación; elige conservar el archivo.
Una vez descargado, si el archivo está comprimido (zip), haz clic derecho sobre él y elige "Extraer todo..." para descomprimir el contenido en una nueva carpeta.
Toma nota de la ubicación de la carpeta donde guardaste o extrajiste RegPwn.
Ejecutar RegPwn implica abrir un símbolo del sistema y ejecutar el programa como administrador.
Busca "Símbolo del sistema" en el menú Inicio de Windows.
Haz clic derecho en "Símbolo del sistema" y selecciona "Ejecutar como administrador". Este paso es importante porque el programa necesita acceso completo.
En la ventana del símbolo del sistema, usa el comando cd para cambiar al directorio donde guardaste RegPwn. Por ejemplo, si lo guardaste en Downloads\RegPwn, escribe:
cd %HOMEPATH%\Downloads\RegPwn
y presiona Enter.
RegPwn.exe
y presiona Enter.
Si ves errores relacionados con permisos o archivos faltantes, verifica que estás ejecutando como administrador y que todos los archivos necesarios están en la carpeta.
Cuando ejecutes RegPwn, el programa intentará explotar una falla de seguridad en el manejo del registro de Windows. Puede producir mensajes que indiquen éxito o fracaso.
La salida típica podría mostrar:
No cierres el símbolo del sistema hasta que RegPwn termine. Cerrar temprano podría dejar procesos incompletos.
RegPwn no requiere instalación. Simplemente puedes eliminar la carpeta donde guardaste el ejecutable para eliminarlo.
Si quieres asegurarte de que no persistan cambios:
Para problemas técnicos o preguntas, usa la página de issues del repositorio de GitHub:
Proporciona detalles sobre tu versión de Windows y los pasos que seguiste. Esto ayuda al desarrollador a entender y solucionar problemas.
RegPwn explota vulnerabilidades conocidas para probar la seguridad del sistema. Úsala solo en tus propias máquinas o sistemas donde tengas permiso. Ejecutar exploits en sistemas no autorizados puede causar daño o ser ilegal.
Mantén tus actualizaciones del sistema al día y monitorea los boletines de seguridad del proveedor para parches relacionados con CVE-2026-24291.