Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
honda — Exploit para una condición de carrera en Windows Defender que escala a SYSTEM mediante use-after-free, provoca un bloqueo de MsMpEng.exe, ejecuta un shell oculto y persiste mediante una tarea programada. | Kitploit
Herramientas/GitLabGitLab/nu11secur1ty/0
Escalada de PrivilegiosMecanismos de PersistenciaExplotaciónPost-ExplotaciónDesarrollo de PayloadsExplotación de Binarios
GitLabnu11secur1ty/0

honda

Exploit para una condición de carrera en Windows Defender que escala a SYSTEM mediante use-after-free, provoca un bloqueo de MsMpEng.exe, ejecuta un shell oculto y persiste mediante una tarea programada.

Ver Repositorio
7hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RoguePlanet by Nightmare-Eclipse

HONDA by nu11secur1ty

Vulnerabilidad de Windows Defender de RoguePlanet

Autores:

  • Desarrollador original del exploit Nightmare-Eclipse
  • Desarrollo, pruebas y weaponización nu11secur1ty (Ingeniero de Pruebas de Penetración)

🧠 Análisis Técnico por nu11secur1ty

El exploit aprovecha una condición de carrera entre la rutina de limpieza de Windows Defender (MpCleanCallbackFunction) y el proceso de creación de Volume Shadow Copy.

💀 Un disparo, una muerte – 0-DAY

Ante el primer impacto exitoso, el exploit:

  • Obtiene NT AUTHORITY\SYSTEM
  • Hace caer Windows Defender (MsMpEng.exe) debido a un use-after-free en la canalización de limpieza
  • Deja el sistema indefenso durante el resto de la sesión

Microsoft NO PUEDE parchear esto. No porque no sepan cómo. Porque su lógica de seguridad y de negocio es ABSOLUTAMENTE INCORRECTA.


🔧 Comportamiento Post-Explotación:

  • Montaje de dispositivo falso – Simula un dispositivo ISO montado usando OpenVirtualDisk y AttachVirtualDisk
  • Shell de SYSTEM – Genera una consola oculta mediante CreateProcessAsUser
  • Persistencia – Tarea programada de Informe de errores de Windows (QueueReporting)
  • Caída de Defender – Corrupción de memoria en la canalización de limpieza

🛠️ Mejoras de nu11secur1ty:

  • Escalada de prioridad – REALTIME_PRIORITY_CLASS + THREAD_PRIORITY_TIME_CRITICAL
  • Ralentización de Defender – Sleep(50) dentro de MpCleanCallbackFunction
  • Configuración de carrera de velocidad – Ganando la carrera contra EL MAESTRO Windows Defender

🩹 NOTA DEL PARCHE (por nu11secur1ty):

"Este README ha sido PARCHEADO – no para arreglar la rota seguridad de Microsoft, sino para añadir lo único que faltaba: la verdad.

Un disparo. Un SYSTEM. Defender caído. Microsoft equivocado.

Intenta parchear eso, Redmond."


📌 Nota Final de nu11secur1ty:

"Demostré esta MIERDA, y la ABSOLUTA Y EQUIVOCADA SEGURIDAD y LÓGICA DE NEGOCIO de Microsoft usando el exploit de MSNightmare con un pequeño montaje de SPEED RACING contra EL MAESTRO Windows Defender – phahaha :)

O.M.G. Pueden apoyarme, queridos todos, cuando se suscriban a mi canal de Patreon. Muchas gracias...

Que Dios los bendiga a todos."

HONDA
🎯 Apoya a nu11secur1ty en Patreon 🎯

Un disparo. Un SYSTEM. Defender caído. Microsoft equivocado.

Descargar herramienta