Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PlEXcalaison — Prova de conceito de escalonamento local de privilégios no servidor de mídia Plex - CVE-2021-42835 | Kitploit
Ferramentas/GitHubGitHub/netanelc305/plexcalaison
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de Binários
GitHubnetanelc305/plexcalaison

PlEXcalaison

Prova de conceito de escalonamento local de privilégios no servidor de mídia Plex - CVE-2021-42835

Ver Repositório
6há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Escalação de Privilégio Local - CVE-2021-42835

Plex Media Server para Windows anterior à versão 1.25.0.5282, vulnerável a Time Of Check Time Of Use (TOCTOU) que permite que usuários com baixos privilégios obtenham privilégios de SYSTEM.

Descoberto por

Tomer Peled, Netanel Cohen e Amir Shen, pesquisadores de segurança da BugSec.

Detalhes

Plex para Windows usa PlexUpdateService.exe para instalar novas atualizações. O serviço é executado no contexto de SYSTEM. Ao instalar uma atualização, o serviço primeiro verifica a integridade do arquivo e a assinatura digital, somente se as verificações forem bem-sucedidas a atualização será instalada.

Neste processo, após a verificação de integridade e assinatura, houve uma falha de design que tratou o arquivo de atualização de forma inadequada. O arquivo foi fechado e reaberto posteriormente para instalação.

Esta falha permite que um invasor troque o arquivo de atualização por um malicioso assim que o serviço terminar de verificar a integridade e a assinatura, resultando em execução de código no contexto de SYSTEM.

Este POC utiliza ferramentas desenvolvidas por James Forshaw com pequenas modificações. O original pode ser encontrado aqui - https://github.com/googleprojectzero/symboliclink-testing-tools

Para alcançar o acima, usamos uma pasta Junction que primeiro apontará para uma pasta contendo um arquivo de atualização válido e depois será trocada para uma pasta contendo o arquivo malicioso.

Descobrimos que a ordem de acesso ao arquivo era a seguinte:

  1. Ler o arquivo de atualização para verificar sua assinatura digital
  2. Fechar o arquivo de atualização.
  3. Ler CACERT.pem
  4. verificar a assinatura.
  5. Ler o arquivo de atualização novamente
  6. Executar a instalação

Criamos um ponto de montagem na pasta junction para apontar para uma pasta que contém o arquivo de atualização válido. Configuramos um opLock no cacert.pem com uma função de callback. Assim que ele acessa, alteramos o ponto de montagem para a pasta maliciosa.

Além disso, criamos um cliente RPC que acionará a atualização.

Uso

  1. Clone o repositório e abra PlEXcalasion.sln no Visual Studio.
  2. Exclua o arquivo Delete me.txt localizado em TOCTOU\junction - É apenas um espaço reservado para o git incluir a pasta, esta pasta deve estar vazia!
  3. Modifique os caminhos:

PlexClient/PlexClient.cpp substitua ROOTDIR pelo seu caminho.

root@kitploit:~
const wchar_t* pszString = L"<ROOTDIR>\\PlEXcalaison\\TOCTOU\\junction\\plex.exe"; // Path to the update file. 

PlEXcalaison/BaitAndSwitch/BaitAndSwitch.cpp substitua ROOTDIR pelo seu caminho.

root@kitploit:~
static LPCWSTR junction = L"<ROOTDIR>\\PlEXcalaison\\TOCTOU\\junction";  // Path to junction folder , MAKE SURE IT IS EMPTY !
static LPCWSTR target1 = L"<ROOTDIR>\\PlEXcalaison\\TOCTOU\\valid"; // Path to folder contains the valid update file.
static LPCWSTR target2 = L"<ROOTDIR>\\PlEXcalaison\\TOCTOU\\malicious"; // Path to folder contains the malicious file - MUST BE THE SAME NAME AS THE UPDATE FILE.
static LPCWSTR cacert = L"C:\\Program Files (x86)\\Plex\\Plex Media Server\\Resources\\cacert.pem"; // Path to cacert.pem - can be found in plex directory.
  1. Compile a solução.
  2. Certifique-se de que um PlexClient.exe foi criado e pode ser encontrado no diretório Releases.
  3. Coloque o arquivo executável desejado que você deseja executar como system na pasta maliciosa e renomeie-o para plex.exe (para o poc eu usei cmd.exe)
  4. Execute BiteAndSwitch.exe

Publicações

https://ir-on.io/2021/12/02/local-privilege-plexcalation/

https://forums.plex.tv/t/security-regarding-cve-2021-42835/761510

Baixar ferramenta