Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2014-4936 — Repositorio para el código POC de CVE-2014-4936. | Kitploit
Herramientas/GitHubGitHub/0x3a/cve-2014-4936
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de Cadena de Suministro
GitHub0x3a/cve-2014-4936

CVE-2014-4936

Repositorio para el código POC de CVE-2014-4936.

Ver Repositorio
74hace 11 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2014-4936: Secuestro de actualización de Malwarebytes Anti-Malware y Anti-Exploit

=============

Este repositorio contiene el PoC para CVE-2014-4936. Se ha publicado un análisis completo sobre cómo funciona la vulnerabilidad y cómo explotarla usando el PoC aquí: (http://blog.0x3a.com/post/104954032239/cve-2014-4936-malwarebytes-anti-malware-and)

Cronología:

  • Malwarebytes Anti-Malware
    • Vulnerabilidad descubierta: June 18th 2014
    • Vulnerabilidad reportada: July 16th 2014
    • Vulnerabilidad corregida en la versión 2.0.3 lanzada el October 3rd 2014
  • Malwarebytes Anti-Exploit
    • Vulnerabilidad descubierta: August 19th 2014
    • Vulnerabilidad reportada: August 21st 2014
    • Vulnerabilidad corregida en la versión 1.04.1.1012 lanzada el September 5th 2014

La vulnerabilidad

Tanto Anti-Malware como Anti-Exploit tienen capacidades de actualización mediante paquetes de instalación transferidos por HTTP. Ambos paquetes de software no implementan, o implementan de forma limitada, validación de actualizaciones, lo que permite a cualquiera que pueda descifrar el protocolo de actualización inyectar su propia carga útil.

Descargar herramienta