Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Invoke-HiveNightmare — PoC para CVE-2021-36934, que permite a un usuario estándar recuperar los archivos SAM, Security y Software Registry en Windows 10 versión 1809 o posterior | Kitploit
Herramientas/GitHubGitHub/wiredpulse/invoke-hivenightmare
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExfiltración de DatosPost-Explotación
GitHubwiredpulse/invoke-hivenightmare

Invoke-HiveNightmare

PoC para CVE-2021-36934, que permite a un usuario estándar recuperar los archivos SAM, Security y Software Registry en Windows 10 versión 1809 o posterior

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
3516hace 5 añosRevisado por Kitploit

Invoke-HiveNightmare

PoC basado en PowerShell para CVE-2021-36934, que permite a un usuario estándar recuperar los archivos SAM, Security y Software Registry en Windows 10 versión 1809 o posterior.

Situación

En versiones específicas de Windows 10, los usuarios estándar tienen permisos de lectura/ejecución en los archivos del directorio [SYSTEMROOT]\System32\Config, que es donde residen los archivos del Registro en el disco. Sin embargo, no se puede simplemente navegar al directorio y copiar/pegar, ya que los archivos están cargados en memoria al iniciar el sistema y están bloqueados. Un usuario estándar puede recuperar los archivos desde Volume Shadow Copies si existen.

Demo

Texto alternativo / ! [](name-of-gif-file. gif)

Aviso legal

El éxito de este exploit reside en el hecho de que existan Volume Shadow Copies... sin ellas, el código no es útil.

Créditos

La vulnerabilidad fue descubierta por @jonasLyk.

Descargar herramienta