Se han publicado detalles y un exploit de prueba de concepto (PoC) para una vulnerabilidad de escalada de privilegios sin parches en Windows relacionada con la herramienta de administración PsExec.

La vulnerabilidad fue descubierta por el investigador de Tenable David Wells y fue revelada esta semana después de que Microsoft no lanzara un parche dentro de los 90 días.

Microsoft no ha dicho cuándo o si parcheará la vulnerabilidad, pero el gigante tecnológico señaló que "esta técnica requiere que un atacante ya haya comprometido la máquina de destino para ejecutar código malicioso".

“Alentamos a los clientes a que practiquen buenos hábitos informáticos en línea, lo que incluye tener cuidado al hacer clic en enlaces a páginas web, abrir archivos desconocidos o aceptar transferencias de archivos”, dijo Microsoft a SecurityWeek en un comunicado enviado por correo electrónico.


Según Wells, la vulnerabilidad es un problema de escalada de privilegios local que puede ser aprovechado por un proceso que no sea de administración para elevar los privilegios al SISTEMA cuando PsExec se ejecuta de forma remota o local en la computadora de destino.

Se ha descubierto que el agujero de seguridad afecta las versiones de Windows entre Windows XP y Windows 10, y las versiones de PsExec entre la 2.2 (la última) y la 1.7.2 (lanzada en 2006).

PsExec, que forma parte de la suite de utilidades Windows Sysinternals, permite a los usuarios ejecutar procesos en sistemas Windows remotos sin la necesidad de instalar software de terceros.

Wells señaló que PsExec contiene un recurso integrado llamado PSEXESVC que se ejecuta en una máquina remota con privilegios de SISTEMA cuando se usa el cliente PsExec.

“La comunicación entre el cliente PsExec y el servicio PSEXESVC remoto tiene lugar a través de canalizaciones con nombre. Específicamente, la tubería llamada '\ PSEXESVC' es responsable de analizar y ejecutar los comandos del cliente PsExec, como 'qué aplicación ejecutar', 'datos relevantes de la línea de comandos', etc. ”, explicó el investigador.


Si bien a los usuarios normalmente con pocos privilegios no se les concede acceso de lectura / escritura a esta canalización \ PSEXESVC , Wells descubrió que un atacante puede usar una técnica conocida como “colocación en cuclillas” para lograr este objetivo. Esto implica que el atacante crea la canalización con nombre \ PSEXESVC antes de que se ejecute el proceso PSEXESVC , lo que da como resultado que el atacante obtenga acceso de lectura / escritura a la canalización, lo que permite que su aplicación con pocos privilegios se comunique con PSEXESVC a través de esta canalización y se ejecute con privilegios de SISTEMA. .

Si un atacante aprovechara la vulnerabilidad, necesitaría obtener acceso con pocos privilegios al sistema objetivo, implementar su aplicación maliciosa, crear una tubería \ PSEXESVC y esperar a que el usuario objetivo ejecute PsExec, ya sea de forma local o remota. Este último requisito puede hacer que sea menos probable que se explote la falla de seguridad en ataques del mundo real.

Wells ha publicado una publicación de blog que contiene 
detalles técnicos y un exploit de PoC está disponible en GitHub.

Fuente: securityweek