Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-47917 — Exploit PoC para CVE-2025-47917: Uso después de liberación (Use-After-Free) en mbedTLS que conduce a ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/bytereaper77/cve-2025-47917
Análisis de VulnerabilidadesExplotaciónShellcodePruebas de PenetraciónDesarrollo de PayloadsExplotación de Binarios
GitHubbytereaper77/cve-2025-47917

CVE-2025-47917

Exploit PoC para CVE-2025-47917: Uso después de liberación (Use-After-Free) en mbedTLS que conduce a ejecución remota de código.

Ver Repositorio
13hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit CVE-2025-47917 (Use-After-Free en mbedTLS)

Autor : Byte Reaper

Telegram : @ByteReaper0

CVE : CVE-2025-47917

Vulnerabilidad : Use-After-Free (UAF) en el análisis de nombres de mbedTLS 3.6.4


Descripción

Este repositorio contiene un exploit que apunta a una vulnerabilidad Use-After-Free en la función de análisis de nombres mbedtls_x509_string_to_names() de la biblioteca mbedTLS. Un exploit exitoso otorga ejecución arbitraria de código con privilegios de root al secuestrar metadatos de heap liberados y redirigir el flujo de control hacia shellcode inyectado.


Requisitos previos

  1. Sistema operativo: Linux (probado en Kali Linux)

  2. Privilegios de root: Requeridos para deshabilitar ASLR y ejecutar shellcode inyectado

  3. Bibliotecas de desarrollo de mbedTLS (mbedTLS < 3.6.4):

    root@kitploit:~
    sudo apt update
    sudo apt install -y libmbedtls-dev
    
  4. Herramientas de compilación: gcc, make (opcional)


Compilación

Ajuste las rutas de include/library según su instalación:

root@kitploit:~
gcc /path/to/exploit.c \
    -I/usr/local/include \
    -L/usr/local/lib \
    -lmbedtls -lmbedx509 -lmbedcrypto \
    -Wl,-rpath,/usr/local/lib \
    -o exploit_UAF

Uso

  1. Deshabilitar ASLR (Address Space Layout Randomization):

    root@kitploit:~
    echo 0 | sudo tee /proc/sys/kernel/randomize_va_space
    
  2. Prepare un listener para la reverse shell en la máquina atacante (puerto 4454):

    root@kitploit:~
    nc -lvnp 4454
    
  3. Ejecute el exploit con privilegios de root:

    root@kitploit:~
    sudo ./exploit_UAF
    

Flujo de trabajo de explotación

  1. Verificación de ASLR: checkAslr() lee /proc/sys/kernel/randomize_va_space para asegurar que ASLR esté deshabilitado. Sale si está habilitado.
  2. Primera llamada a mbedtls_x509_string_to_names(): Inicializa una lista vacía de datos con nombre.
  3. Heap Spray: paddingChunk() asigna muchos structs falsos de named-data para llenar las entradas de la lista libre con contenido controlado que apunta al shellcode.
  4. Segunda llamada a mbedtls_x509_string_to_names(): Desencadena la condición Use-After-Free, reutiliza un chunk liberado que contiene metadatos falsos.
  5. Inyección de Shellcode: El shellcode se mapea como RWX mediante mmap(), se copia y se ejecuta a través del puntero corrupto named_data->val.p.

Shellcode de Reverse Shell

  • IP objetivo: 192.168.92.187
  • Puerto objetivo: 4454

El shellcode realiza una secuencia socket + connect + dup2, luego execve("/bin/sh").


Aviso ético y legal

  • Este código se proporciona solo para fines autorizados de investigación de seguridad y educativos.
  • El uso no autorizado contra sistemas para los cuales no tiene permiso explícito es ilegal y poco ético.
  • Siempre obtenga permiso por escrito antes de realizar pruebas en cualquier red o host.

Licencia

MIT

Descargar herramienta