Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-29824-Exploit — Un uso después de liberación en el controlador del sistema de archivos de registro común de Windows permite a un atacante autorizado elevar privilegios localmente. | Kitploit
Herramientas/GitHubGitHub/afanpan/cve-2025-29824-exploit
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónAnálisis de MalwarePruebas de PenetraciónRed TeamingDesarrollo de PayloadsExplotación de Binarios

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubafanpan/cve-2025-29824-exploit

CVE-2025-29824-Exploit

Un uso después de liberación en el controlador del sistema de archivos de registro común de Windows permite a un atacante autorizado elevar privilegios localmente.

Ver Repositorio
214hace 1 añoRevisado por Kitploit

🚨 Exploit CVE-2025-29824: Cadena de Ransomware PipeMagic

📌 Resumen de Vulnerabilidad Crítica

Fallo de Escalada de Privilegios en Windows CLFS → Secuestro de Privilegio SYSTEM
Explotado en Ataques Activos de Ransomware por Storm-2460 Threat Group

🖥️ Sistemas Afectados

Expandir Lista de Sistemas

🧩 Flujo de Trabajo de la Cadena de Explotación

graph LR A[Initial Access] -->|certutil| B[Malicious MSBuild Payload] B --> C[PipeMagic Trojan] C -->|CVE-2025-29824| D[CLFS Kernel Exploit] D -->|RtlSetAllBits| E[Token Overwrite 0xFFFFFFFF] E --> F[SYSTEM Privileges] F --> G[LSASS Dumping] G --> H[Ransomware Deployment]

  1. Acceso Inicial
    Vector desconocido → Sitios comprometidos mediante certutil

  2. Cargador PipeMagic
    Troyano modular (activo desde 2022)

  3. Exploit del Kernel
    // Lógica central de la vulnerabilidad CLFS_Trigger_Corruption(); RtlSetAllBits(exploit_process_token, 0xFFFFFFFF);

  4. Post-Explotación
    • Volcado de memoria LSASS → Robo de credenciales

    • Cifrado de archivos con .random_extension

    • RansomEXX despliegue de nota TOR

🌩️ Atribución e Historial del Ataque

CVE Año Ransomware Vector

CVE-2023-28252 2023 Nokoyawa PipeMagic → CLFS

CVE-2025-24983 2025 Desconocido PipeMagic → Win32K

CVE-2025-29824 2025 RansomEXX PipeMagic → CLFS

Industrias objetivo:
🏢 TI/Inmobiliaria de EE.UU. • 🇻🇪 Finanzas de Venezuela • 🇪🇸 Software español • 🇸🇦 Retail de Arabia Saudita

🛡️ Requisitos de Mitigación

  • Parche Aplicado: MS Patch Tuesday de abril 2025 ! Prioridad de Detección: actividad de certutil -> MSBuild
  • Patrón a Bloquear: manipulación de tokens RtlSetAllBits

Inmunidad en Win11 24H2:
NtQuerySystemInformation restringida a cuentas con SeDebugPrivilege

⚠️ Advertencia Legal y Ética

Este exploit se publica SOLO CON FINES DE INVESTIGACIÓN.

Despliegue activo de ransomware confirmado en:

"Ataques a TI/inmobiliaria (EE.UU.), finanzas (Venezuela),

software (España), retail (Arabia Saudita)"

https://thehackernews.com/2025/04/pipemagic-trojan-exploits-windows-zero.html

!https://img.shields.io/badge/RISK-CRITICAL-red !https://img.shields.io/badge/PATCHED-April_2025-green !https://img.shields.io/badge/SCOPE-Win7→Server_2025-orange

Descargar herramienta