Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-21752 — Prueba de concepto de exploit para CVE-2023-21752, una vulnerabilidad de eliminación arbitraria de archivos en el servicio Windows Backup, con dos variantes que incluyen escalada de privilegios a shell elevada. | Kitploit
Herramientas/GitHubGitHub/wh04m1001/cve-2023-21752
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubwh04m1001/cve-2023-21752

CVE-2023-21752

Prueba de concepto de exploit para CVE-2023-21752, una vulnerabilidad de eliminación arbitraria de archivos en el servicio Windows Backup, con dos variantes que incluyen escalada de privilegios a shell elevada.

Ver Repositorio
326651hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-21752

PoC para la vulnerabilidad de eliminación arbitraria de archivos en el servicio de Backup de Windows.

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21752

Este repositorio contiene dos exploits:

v1 - Simplemente realiza la eliminación del archivo elegido por el usuario

v2 - Intenta abusar de la eliminación arbitraria para generar un shell cmd elevado (no muy estable, probablemente necesite ejecutarlo un par de veces, funciona mejor en máquina física)

https://user-images.githubusercontent.com/44291883/211601142-c04534e5-f718-478d-b91a-65d6a4f06080.mp4

Cronología

  • 07/07/2022 - Vulnerabilidad reportada a MSRC
  • 08/10/2022 - MSRC confirmó la vulnerabilidad
  • 08/12/2022 - Recompensa otorgada
  • 01/10/2023 - Parche lanzado
Descargar herramienta