Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
UPnPHostFileRead — Exploit de lecture arbitraire de fichiers pour le service hôte de périphérique UPnP Windows. | Kitploit
Outils/GitHubGitHub/spaceplant/upnphostfileread
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationMouvement LatéralExploitation de Binaires
GitHubspaceplant/upnphostfileread

UPnPHostFileRead

Exploit de lecture arbitraire de fichiers pour le service hôte de périphérique UPnP Windows.

Voir le dépôt
204il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Description

Preuve de concept d'exploitation locale de lecture arbitraire de fichier pour le service Windows UPnP Device Host. Lit un fichier arbitraire dans le contexte de LOCAL SERVICE. Testé sur Windows 11 Pro build 26200.8457.

Signalé à Microsoft. Évalué comme "pas une vulnérabilité".

Comment compiler

  1. Clonez le dépôt.
  2. Compilez la solution UPnPHostFileRead.

Utilisation

  • Exécutez UPnPHostFileRead.exe SOURCE DESTINATION.

Le fichier SOURCE sera lu dans le contexte de LOCAL SERVICE et sera ensuite écrit dans DESTINATION dans le contexte de l'utilisateur actuel.

Screenshot Screenshot

Détails techniques

Les utilisateurs normaux peuvent créer une instance de l'objet COM UPnPRegistrar et appeler la méthode RegisterRunningDevice, qui enregistrera un périphérique avec un XML de description de périphérique. Ce XML peut référencer une icône, mais la référence est vulnérable à un parcours de chemin et peut être pointée vers n'importe quel fichier du système. Après avoir enregistré le périphérique, le fichier référencé est alors exposé par un service HTTP s'exécutant en tant que LOCAL SERVICE et n'importe qui peut accéder au point de terminaison et télécharger le fichier.

Télécharger l’outil