Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Vulnarium — Un archivo de investigación de seguridad que documenta vulnerabilidades, análisis técnico y demostraciones de PoC. | Kitploit
Herramientas/GitHubGitHub/zypherion-technologies/vulnarium
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y Educación
GitHubzypherion-technologies/vulnarium

Vulnarium

Un archivo de investigación de seguridad que documenta vulnerabilidades, análisis técnico y demostraciones de PoC.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
4hace 4 díasAún no revisado

Vulnarium

Website Discord Server Telegram X

Dos LPE independientes: el de MSI es más un bypass de UAC mediante TOCTOU y NL son solo vulnerabilidades de LPE encontradas durante la investigación de seguridad. Ambos tienen una prueba de concepto funcional.

MSI Center

Elevación a través del puente de servicio de MSI Center y del servidor terminal.

MSI Center ejecuta un servicio SYSTEM (MSI_Center_Service) que expone un puente TCP local en el puerto 32683. Cualquier proceso de la máquina puede conectarse a él. Por tanto, el puente acepta un código de control que inicia un segundo listener, el servidor terminal, en el puerto 26822. Ese servidor terminal acepta comandos JSON, uno de los cuales es RunSetupModule. El comando recibe un nombre de componente, una cadena de parámetros y una lista de archivos dependientes. El servicio resuelve los archivos dependientes en C:\MSI\MSI Center\Setup y luego ejecuta el componente con alta integridad.

La PoC envía una solicitud RunSetupModule que hace referencia a un archivo dependiente llamado elevcmd.exe. Mientras el servicio está preparando el directorio, la PoC coloca una copia de cmd.exe en la ruta de configuración con ese nombre. El servicio lo recoge y lo ejecuta elevado. El proceso generado hereda el nivel de alta integridad del servicio, por lo que un usuario estándar termina con un símbolo del sistema elevado sin ver nunca un diálogo de UAC.

MSI-Elev.go imagen

NetLimiter

Escritura arbitraria de archivos en el directorio de instalación de NetLimiter a través de CNLService.InstallIp2LocDB. El servicio extrae un archivo zip a una ruta dentro de ProgramData sin sanear el destino. Una junction de directorio redirige la extracción a Program Files, instalando una DLL de destino de NLog maliciosa que el servicio SYSTEM carga en el siguiente evento de registro.

imagen imagen imagen

Puedes hacer 2 cosas: reiniciar (el servicio con admin) para ver el resultado lo antes posible, o simplemente reiniciar el equipo y, como se ejecuta al inicio, se activará automáticamente.

Estado de divulgación

MSI Center

Reportado: 17 de julio de 2026

La vulnerabilidad de MSI Center se informó de forma privada a MSI PSIRT con un informe técnico detallado, metodología de reproducción, análisis de impacto y prueba de concepto.

MSI confirmó la recepción del informe y manifestó que se había remitido al equipo correspondiente para su revisión. No se proporcionó al investigador ningún seguimiento sustancial sobre validación, aceptación, rechazo, remediación o seguimiento de la vulnerabilidad después de eso.

El ticket de soporte asociado se cerró posteriormente sin un pronunciamiento sustancial sobre la vulnerabilidad.

El proceso PSIRT publicado por MSI establece que su objetivo es acusar recibo de los informes en un plazo de tres días hábiles y realizar esfuerzos razonables para responder en un plazo de treinta días desde el acuse de recibo inicial sobre si una vulnerabilidad está confirmada, aceptada o rechazada.

NetLimiter

Reportado: 20 de julio de 2026

La vulnerabilidad de NetLimiter se informó de forma privada a Locktime Software con una descripción técnica detallada, información de reproducción, análisis de impacto y prueba de concepto funcional.

La vulnerabilidad no se divulgó públicamente en el momento del informe inicial. El investigador declaró explícitamente que los detalles técnicos permanecerían privados mientras el proveedor investigaba y abordaba el problema.

El investigador no había recibido ninguna remediación pública ni aviso de seguridad en el momento de la publicación.

Divulgación pública

Ambas vulnerabilidades se informaron de forma privada y de buena fe antes de cualquier divulgación pública. Ninguno de los dos proveedores proporcionó una respuesta sustancial. MSI cerró el ticket sin abordar la vulnerabilidad. Locktime Software no respondió en absoluto.

Este repositorio publica la investigación con fines educativos, defensivos y de análisis de vulnerabilidades, después de que los proveedores tuvieran la oportunidad de investigar y remediar.

El material de prueba de concepto no pretende facilitar ataques no autorizados contra sistemas de terceros. Los usuarios son responsables de obtener la autorización adecuada antes de reproducir la investigación.

Aspectos legales

La publicación de investigación de seguridad y código fuente de prueba de concepto está protegida por varios marcos legales.

Código como discurso protegido. Los tribunales federales de EE. UU. han reconocido el código fuente como discurso expresivo protegido por la Primera Enmienda. Bernstein v. U.S. Department of Justice, 176 F.3d 1132 (9th Cir. 1999), sostuvo que el código fuente califica para la protección de la Primera Enmienda. Junger v. Daley, 209 F.3d 481 (6th Cir. 2000), adoptó de forma independiente el mismo razonamiento.

CFAA e investigación de seguridad de buena fe. En mayo de 2022, el Departamento de Justicia de EE. UU. revisó su política de acusación para la Computer Fraud and Abuse Act, instruyendo a los fiscales a no presentar cargos por la investigación de seguridad de buena fe. La política define la investigación de buena fe como acceder a una computadora únicamente con fines de prueba, investigación o corrección de una falla de seguridad, realizado de manera diseñada para evitar daños a las personas o al público.

Exención de pruebas de seguridad de la DMCA. 17 U.S.C. Section 1201(j) establece una exención expresa para la elusión realizada con fines de pruebas de seguridad. La Biblioteca del Congreso ha renovado y ampliado estas protecciones en sucesivos ciclos regulatorios.

Divulgación coordinada de vulnerabilidades en la UE. La Directiva NIS2 (2022), artículo 12, establece requisitos de divulgación coordinada de vulnerabilidades y encomienda a los CSIRT los procesos nacionales de CVD. El Reglamento de Resiliencia Cibernética (2024) exige además que los proveedores gestionen las vulnerabilidades divulgadas mediante procedimientos definidos.

Política de GitHub sobre contenido de seguridad de doble uso. GitHub permite explícitamente los repositorios de prueba de concepto e investigación de seguridad. Su política establece que GitHub "permite contenido de doble uso y respalda la publicación de contenido utilizado para la investigación de vulnerabilidades, malware o exploits, ya que la publicación y distribución de dicho contenido tiene valor educativo y aporta un beneficio neto a la comunidad de seguridad". La eliminación solo se aplica cuando un repositorio se utiliza activamente como infraestructura para ataques en curso.

Ambas vulnerabilidades de este repositorio se informaron a los respectivos proveedores antes de que tuviera lugar cualquier divulgación pública. Ninguno de los proveedores proporcionó una respuesta sustancial. La investigación se realizó de buena fe con el objetivo de mejorar la seguridad de los productos afectados.

Esta sección se proporciona únicamente con fines informativos y no constituye asesoramiento legal.

Licencia

Copyright (c) 2026 Zypherion Technologies. Todos los derechos reservados.

Se concede permiso para usar, reproducir y distribuir el contenido de este repositorio para investigación de seguridad defensiva, educación en seguridad, análisis de vulnerabilidades y pruebas de penetración autorizadas, siempre que se cumplan todas las condiciones siguientes:

  1. Se incluya una atribución clara a Zypherion Technologies y un enlace a este repositorio en cualquier uso, publicación o trabajo derivado.
  2. El material no se utilice para facilitar el acceso no autorizado a sistemas que el usuario no posea o para los que no tenga permiso explícito de prueba.
  3. El material no se reempaquete ni se venda como producto o servicio comercial sin permiso previo por escrito.

Todos los demás derechos están reservados. Para licencias comerciales o cualquier uso no cubierto anteriormente, contacta con [email protected].

Descargar herramienta