Sploitus

Exploit for Improper Privilege Management in Microsoft

githubexploit · 2026-03-09

Exploit Code

README38 lines
## https://sploitus.com/exploit?id=92B9CCC8-D074-5CE8-B753-2AB81CBCDE87
# CVE-2026-21533 Scanner: Windows RDP Local Privilege Escalation Detection Tool

[![Estado: En desarrollo](https://img.shields.io/badge/Estado-Detección%20%2F%20Educativo-blue)](.)

Este repositorio contiene una herramienta de **detección** para la vulnerabilidad CVE-2026-21533, una falla de gestión de privilegios en los Servicios de Escritorio Remoto (RDS) de Windows que podría permitir a un atacante local elevar sus privilegios a `SYSTEM`.

**IMPORTANTE:** Este script es una **Prueba de Concepto (PoC) educativa y de detección**. Su propósito es ayudar a administradores de sistemas y equipos de seguridad (blue team) a identificar rápidamente sistemas potencialmente vulnerables en su red. **NO es un exploit** y no contiene código que ejecute la escalada de privilegios.

## Contexto de la Vulnerabilidad (CVE-2026-21533)

*   **Descripción:** Gestión incorrecta de privilegios en Windows Remote Desktop Services.
*   **Impacto:** Un atacante con credenciales válidas y acceso local a un sistema podría explotar esta falla para elevar sus privilegios y obtener control administrativo completo (`NT AUTHORITY\SYSTEM`).
*   **Gravedad CVSSv3:** 7.8 (ALTA) - `AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H`
*   **Sistemas Afectados:** Múltiples versiones de Windows 10, Windows 11 y Windows Server (consulte las CPEs en el aviso de NVD para la lista completa).
*   **Mitigación:** Aplicar el parche de seguridad proporcionado por Microsoft (actualización de febrero de 2026, con KB específico) y seguir las directrices de CISA.

## ¿Qué hace esta herramienta?

El script `CVE-2026-21533_Scanner.py` realiza dos comprobaciones principales en el sistema local para evaluar el riesgo:

1.  **Comprobación de Parche (`KB...`):** Verifica si la actualización de seguridad que mitiga CVE-2026-21533 está instalada en el sistema.
2.  **Comprobación de Permisos en el Registro:** Intenta escribir y eliminar un valor de prueba en la clave de registro de los Servicios de Escritorio Remoto (`HKLM\SYSTEM\CurrentControlSet\Services\TermService`). Si la operación tiene éxito con permisos de usuario limitados, indica que la configuración de permisos es débil y el sistema podría ser vulnerable al vector descrito en el CVE.

## Requisitos

*   **Sistema Operativo:** Windows (la herramienta está diseñada para ejecutarse localmente en el sistema a evaluar).
*   **Permisos:** Se debe ejecutar con una cuenta de usuario estándar (sin privilegios de administrador) para que la prueba de registro sea válida.
*   **PowerShell:** Necesario para la comprobación de parches (opcional, si falla, la herramienta continuará).

## Instalación y Uso

1.  Clona este repositorio o descarga el archivo `CVE-2026-21533_Scanner.py`.
2.  Abre una terminal (CMD o PowerShell) en la carpeta donde se encuentra el script.
3.  Ejecuta el script con Python 3:

    ```bash
    python CVE-2026-21533_Scanner.py