## https://sploitus.com/exploit?id=92B9CCC8-D074-5CE8-B753-2AB81CBCDE87
# CVE-2026-21533 Scanner: Windows RDP Local Privilege Escalation Detection Tool
[](.)
Este repositorio contiene una herramienta de **detección** para la vulnerabilidad CVE-2026-21533, una falla de gestión de privilegios en los Servicios de Escritorio Remoto (RDS) de Windows que podrÃa permitir a un atacante local elevar sus privilegios a `SYSTEM`.
**IMPORTANTE:** Este script es una **Prueba de Concepto (PoC) educativa y de detección**. Su propósito es ayudar a administradores de sistemas y equipos de seguridad (blue team) a identificar rápidamente sistemas potencialmente vulnerables en su red. **NO es un exploit** y no contiene código que ejecute la escalada de privilegios.
## Contexto de la Vulnerabilidad (CVE-2026-21533)
* **Descripción:** Gestión incorrecta de privilegios en Windows Remote Desktop Services.
* **Impacto:** Un atacante con credenciales válidas y acceso local a un sistema podrÃa explotar esta falla para elevar sus privilegios y obtener control administrativo completo (`NT AUTHORITY\SYSTEM`).
* **Gravedad CVSSv3:** 7.8 (ALTA) - `AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H`
* **Sistemas Afectados:** Múltiples versiones de Windows 10, Windows 11 y Windows Server (consulte las CPEs en el aviso de NVD para la lista completa).
* **Mitigación:** Aplicar el parche de seguridad proporcionado por Microsoft (actualización de febrero de 2026, con KB especÃfico) y seguir las directrices de CISA.
## ¿Qué hace esta herramienta?
El script `CVE-2026-21533_Scanner.py` realiza dos comprobaciones principales en el sistema local para evaluar el riesgo:
1. **Comprobación de Parche (`KB...`):** Verifica si la actualización de seguridad que mitiga CVE-2026-21533 está instalada en el sistema.
2. **Comprobación de Permisos en el Registro:** Intenta escribir y eliminar un valor de prueba en la clave de registro de los Servicios de Escritorio Remoto (`HKLM\SYSTEM\CurrentControlSet\Services\TermService`). Si la operación tiene éxito con permisos de usuario limitados, indica que la configuración de permisos es débil y el sistema podrÃa ser vulnerable al vector descrito en el CVE.
## Requisitos
* **Sistema Operativo:** Windows (la herramienta está diseñada para ejecutarse localmente en el sistema a evaluar).
* **Permisos:** Se debe ejecutar con una cuenta de usuario estándar (sin privilegios de administrador) para que la prueba de registro sea válida.
* **PowerShell:** Necesario para la comprobación de parches (opcional, si falla, la herramienta continuará).
## Instalación y Uso
1. Clona este repositorio o descarga el archivo `CVE-2026-21533_Scanner.py`.
2. Abre una terminal (CMD o PowerShell) en la carpeta donde se encuentra el script.
3. Ejecuta el script con Python 3:
```bash
python CVE-2026-21533_Scanner.py