Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
UPnPHostFileRead — Exploit de leitura arbitrária de arquivos para o serviço Windows UPnP Device Host. | Kitploit
Ferramentas/GitHubGitHub/spaceplant/upnphostfileread
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoMovimento LateralExploração de Binários
GitHubspaceplant/upnphostfileread

UPnPHostFileRead

Exploit de leitura arbitrária de arquivos para o serviço Windows UPnP Device Host.

Ver Repositório
204há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descrição

Exploit PoC de leitura arbitrária de arquivos locais para o serviço Windows UPnP Device Host. Lê um arquivo arbitrário no contexto de LOCAL SERVICE. Testado no Windows 11 Pro build 26200.8457.

Reportado à Microsoft. Avaliado como "não é uma vulnerabilidade".

Como Compilar

  1. Clone o repositório.
  2. Compile a solução UPnPHostFileRead.

Como Usar

  • Execute UPnPHostFileRead.exe SOURCE DESTINATION.

O arquivo SOURCE será lido no contexto de LOCAL SERVICE e, em seguida, será escrito em DESTINATION no contexto do usuário atual.

Screenshot Screenshot

Detalhes Técnicos

Usuários normais podem criar uma instância do objeto COM UPnPRegistrar e chamar o método RegisterRunningDevice, que registrará um dispositivo com um XML de descrição de dispositivo. Este XML pode referenciar um ícone, mas a referência é vulnerável a path traversal e pode ser apontada para qualquer arquivo no sistema. Após registrar o dispositivo, o arquivo referenciado é então exposto por um serviço HTTP executando como LOCAL SERVICE e qualquer pessoa pode acessar o endpoint e baixar o arquivo.

Baixar ferramenta