Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/akrachli/cve-2024-29050
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónCriptografíaAprendizaje y EducaciónExplotación de Binarios
GitHubakrachli/cve-2024-29050

CVE-2024-29050

CVE-2024-29050 es una vulnerabilidad encontrada en Windows Cryptographic Services.

Ver Repositorio
2111hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-29050

CVE-2024-29050 es una vulnerabilidad de seguridad en los servicios criptográficos de Windows, particularmente en cómo se procesan los certificados durante las operaciones criptográficas. El problema se origina en un desbordamiento de enteros, que ocurre cuando los cálculos sobre datos como tamaños de archivo o longitudes de búfer superan el límite permitido para una variable, provocando que el sistema calcule mal o administre incorrectamente la memoria.

En este caso, la función criptográfica maneja incorrectamente ciertos datos de certificados, lo que lleva a una gestión de memoria incorrecta. Los atacantes podrían explotar esta falla al proporcionar al sistema entradas especialmente diseñadas (por ejemplo, certificados de tamaño excesivo o campos de datos manipulados), lo que provoca que el sistema sobrescriba secciones de memoria. Esto podría provocar un comportamiento inesperado, como bloquear el sistema o, en casos más graves, permitir que los atacantes ejecuten código malicioso de forma remota.

Piénsalo como una calculadora diseñada para manejar solo números hasta un cierto tamaño, pero si ingresas un número más allá de ese límite, "da la vuelta" y da resultados incorrectos. De manera similar, el sistema calcula mal cuánta memoria asignar o liberar, lo que genera vulnerabilidades de las que un atacante podría aprovecharse.

Descargar herramienta