Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-36874 — Este repositorio contiene un exploit de prueba de concepto escrito en C++ que demuestra la explotación de una vulnerabilidad que afecta al componente Windows Error Reporting (WER). | Kitploit
Herramientas/GitHubGitHub/d0rb/cve-2023-36874
Análisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubd0rb/cve-2023-36874

CVE-2023-36874

Este repositorio contiene un exploit de prueba de concepto escrito en C++ que demuestra la explotación de una vulnerabilidad que afecta al componente Windows Error Reporting (WER).

Ver Repositorio
7925hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Exigimos el regreso seguro de todos los ciudadanos que han sido tomados como rehenes por el grupo terrorista Hamás. No descansaremos hasta que cada rehén sea liberado y regrese a casa sano y salvo. Puedes ayudar a traerlos de vuelta a casa. https://stories.bringthemhomenow.net/

CVE-2023-36874 PoC

🔓 Introducción

Este repositorio contiene un exploit de prueba de concepto escrito en C++ que demuestra la explotación de una vulnerabilidad que afecta al componente Informe de errores de Windows (WER). El exploit muestra los pasos necesarios para desencadenar la vulnerabilidad y está destinado únicamente a fines educativos. Cualquier uso malicioso o no ético de este código está estrictamente desaconsejado.

El exploit sigue estos pasos para desencadenar la vulnerabilidad:

root@kitploit:~
Initialize COM by calling CoInitialize(NULL).
Create COM interfaces to interact with WER:
    Create an instance of CLSID_ERCLuaSupport to obtain an IErcLuaSupport interface.
    Use IErcLuaSupport to create an IWerStoreFactory instance.
    Create an IWerStore instance using IWerStoreFactory.
Start the report enumeration process by calling pIWerStore->EnumerateStart().
Load a report using pIWerStore->LoadReport function. Replace "ReportName" with the actual report name you want to exploit.
Submit the loaded report to trigger the vulnerability by calling pIWerReport->SubmitReport().
Release the COM interfaces and clean up the resources:
    pIWerReport->Release()
    pIWerStore->Release()
    pIWerStoreFactory->Release()
    pIErcLuaSupport->Release()
Uninitialize COM by calling CoUninitialize().

Aviso legal

Este exploit se proporciona únicamente con fines educativos. No está destinado a un uso malicioso o no ético. Los autores y colaboradores del repositorio no son responsables de ningún uso indebido ni de los daños causados por el uso de este código. Licencia Este código se publica bajo la Licencia MIT. Por favor, utiliza este código de forma responsable y cumple con los estándares éticos al trabajar con vulnerabilidades y exploits de seguridad.

Descargar herramienta