Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Exploit-CVE-2017-6008 — Exploits para CVE-2017-6008, un desbordamiento de búfer del pool del kernel que conduce a escalada de privilegios. | Kitploit
Herramientas/GitHubGitHub/cbayet/exploit-cve-2017-6008
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubcbayet/exploit-cve-2017-6008

Exploit-CVE-2017-6008

Exploits para CVE-2017-6008, un desbordamiento de búfer del pool del kernel que conduce a escalada de privilegios.

Ver Repositorio
119243hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit-CVE-2017-6008

CVE-2017-6008 es una vulnerabilidad en el escáner de HitmanPro que permite la escalada de privilegios explotando un desbordamiento de búfer del pool del kernel. Los exploits aquí incluidos utilizan el ataque Quota Process Pointer Overwrite como se describe en el documento de Tarjei Mandt

Además, los exploits usan mi librería Pool sprayer

Puedes encontrar un documento detallado sobre el exploit para Windows 7 aquí.

Windows 10 version

Esta versión usa otra vulnerabilidad en el controlador hitmanpro37.sys, una lectura fuera de límites (Out-Of-Bounds), que utilizamos para filtrar la Pool Cookie. Esta filtración nos permite usar el mismo ataque en Windows 10.

Puedes encontrar un documento detallado del exploit en Windows 10 aquí.

Update

El exploit utilizaba una técnica descrita por Cesar Cerrudo en 2012 para elevar sus privilegios estableciendo el campo Privileges.Enabled de la estructura TOKEN.

Sin embargo, desde Windows 10 v1607, el kernel ahora también comprueba el valor del campo Privileges.Present del Token. El campo Privileges.Present del token es la lista de privilegios que SE PUEDEN habilitar para este token mediante la API AdjustTokenPrivileges. Por lo tanto, los privilegios reales del TOKEN son ahora el campo de bits resultante de Privileges.Present & Privileges.Enabled.

Esto significa que el exploit en su estado actual ya no funciona desde Windows 10 v1607. Además, el exploit también se ve afectado por los cambios que ocurrieron en el pool desde Windows 19H1, con la llegada del montón segmentado (segment heap) en el kernel.

Encuentra trabajo actualizado sobre la explotación del desbordamiento de búfer del pool del kernel en este documento y diapositivas.

Descargar herramienta