Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-44337 — CVE-2024-44337 POC El paquete `github.com/gomarkdown/markdown` es una biblioteca de Go para analizar texto Markdown y renderizarlo como HTML, lo que permitía a un atacante remoto causar una condición de denegación de servicio (DoS) al proporcionar una entrada hecha a medida que provocaba un bucle infinito, haciendo que el programa se colgara y consumiera recursos indefinidamente. | Kitploit
Herramientas/GitHubGitHub/brinmon/cve-2024-44337
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónAprendizaje y Educación
GitHubbrinmon/cve-2024-44337

CVE-2024-44337

Ver Repositorio
22hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

CVE-2024-44337 POC El paquete `github.com/gomarkdown/markdown` es una biblioteca de Go para analizar texto Markdown y renderizarlo como HTML, lo que permitía a un atacante remoto causar una condición de denegación de servicio (DoS) al proporcionar una entrada hecha a medida que provocaba un bucle infinito, haciendo que el programa se colgara y consumiera recursos indefinidamente.

Compartir

CVE-2024-44337

El paquete "github.com/gomarkdown/markdown" es una biblioteca de Go para analizar texto Markdown y renderizarlo como HTML. En la pseudoversión 'v0.0.0-20240729232818-a2a9c4f' correspondiente al commit 'a2a9c4f76ef5a5c32108e36f7c47f8d310322252' anterior, existe un problema lógico en la función paragraph del archivo parser/block.go. Esta vulnerabilidad permite que un atacante remoto provoque una condición de denegación de servicio (DoS) al proporcionar una entrada especialmente diseñada que genera un bucle infinito, lo que hace que el programa se cuelgue y consuma recursos indefinidamente. El commit 'a2a9c4f76ef5a5c32108e36f7c47f8d310322252' contiene un parche para este problema.

El proceso de reproducción y explotación de la versión china aún está en revisión en la comunidad 先知社区; cuando esté disponible, el enlace se colocará aquí.

Descargar herramienta