Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-48799 — Exploit de prueba de concepto para CVE-2025-48799, una escalada de privilegios del servicio de Windows Update mediante la eliminación arbitraria de carpetas con manejo de enlaces simbólicos, que afecta a sistemas Windows 10/11 con múltiples unidades. | Kitploit
Herramientas/GitHubGitHub/wh04m1001/cve-2025-48799
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubwh04m1001/cve-2025-48799

CVE-2025-48799

Exploit de prueba de concepto para CVE-2025-48799, una escalada de privilegios del servicio de Windows Update mediante la eliminación arbitraria de carpetas con manejo de enlaces simbólicos, que afecta a sistemas Windows 10/11 con múltiples unidades.

Ver Repositorio
268689hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descripción

Esto es un PoC para CVE-2025-48799, una vulnerabilidad de elevación de privilegios en el servicio de Windows Update.

Esta vulnerabilidad afecta a clientes Windows (win11/win10) con al menos 2 discos duros. Cuando la máquina tiene múltiples discos duros, es posible cambiar la ubicación donde se guarda el contenido nuevo mediante Storage Sense. Si la ubicación para nuevas aplicaciones se cambia a una unidad secundaria, durante la instalación de una nueva aplicación el servicio wuauserv realizará una eliminación arbitraria de carpetas sin comprobar los enlaces simbólicos (si se encuentra un archivo, el servicio comprobará la ruta final mediante GetFinalPathByHandle), lo que conduce a una LPE.

Este PoC utiliza el método (y parte del código) descrito en la publicación del blog de ZDI: https://www.zerodayinitiative.com/blog/2022/3/16/abusing-arbitrary-file-deletes-to-escalate-privilege-and-other-great-tricks

PoC

https://github.com/user-attachments/assets/5e8b2a59-b787-4ba7-a6dc-1c71a9b3ba12

Descargar herramienta