Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
LogoFail-PoC — Esta es una demostración hipotética del proceso involucrado en la explotación de LogoFail, que teóricamente incluye los pasos necesarios. | Kitploit
Herramientas/GitHubGitHub/d0rb/logofail-poc
Análisis de VulnerabilidadesExplotaciónShellcodeSeguridad de HardwareAprendizaje y EducaciónDesarrollo de PayloadsAnálisis de FirmwareExplotación de Binarios
GitHubd0rb/logofail-poc

LogoFail-PoC

Esta es una demostración hipotética del proceso involucrado en la explotación de LogoFail, que teóricamente incluye los pasos necesarios.

Ver Repositorio
8118hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Exigimos el regreso seguro de todos los ciudadanos que han sido tomados como rehenes por el grupo terrorista Hamás. No descansaremos hasta que cada rehén sea liberado y regrese a casa sano y salvo. Puedes ayudar a traerlos de vuelta a casa. https://stories.bringthemhomenow.net/

Herramienta de Explotación del Analizador de Imágenes BIOS 💻

Esta herramienta es una demostración de explotación de una vulnerabilidad de desbordamiento de búfer en un analizador de imágenes BIOS. Está destinada únicamente a fines educativos.

Descripción general ℹ️

Este exploit se dirige a una vulnerabilidad hipotética de desbordamiento de búfer en la función del analizador de imágenes del firmware BIOS llamada parse_image(). La vulnerabilidad permite a los atacantes crear un archivo de imagen BMP malicioso que desencadena el desbordamiento de búfer y ejecuta código arbitrario durante el proceso de arranque.

Uso 🚀

  1. Crear el payload: Escribe el shellcode para el payload deseado (p. ej., instalación de rootkit, carga de payload, etc.) y guárdalo en un archivo llamado shellcode.bin.

  2. Crear el archivo de imagen malicioso: Crea un archivo de imagen BMP malicioso que contenga el shellcode para explotar la vulnerabilidad.

  3. Compilar y ejecutar: Ensambla el código del exploit e inyéctalo en la imagen BIOS. Arranca el sistema con la imagen BIOS modificada para desencadenar el exploit.

Pasos de la explotación 🛠️

  1. Crear el payload: Escribe el shellcode e incrústalo en el código del exploit.

  2. Crear el archivo de imagen malicioso: Inyecta el shellcode en un archivo de imagen BMP.

  3. Desencadenar el exploit: Carga el archivo de imagen malicioso en memoria y explota la vulnerabilidad durante el proceso de arranque del BIOS.

Estructura del código 🧱

El código consta de las siguientes secciones:

  • Código malicioso: Contiene el shellcode que se ejecutará durante el exploit.
  • Shellcode: Carga y ejecuta un archivo (p. ej., payload.exe) al iniciar el sistema.
  • Código principal: Inicia el exploit cargando el archivo de imagen malicioso en memoria y desencadenando la vulnerabilidad.
  • Manejo de errores de apertura y lectura de archivos: Gestiona los errores que ocurren durante las operaciones de apertura y lectura de archivos.

Mitigación de la vulnerabilidad 🛡️

Para mitigar vulnerabilidades de desbordamiento de búfer como esta, se debe implementar una validación de entrada y comprobación de límites adecuadas en las funciones del firmware, especialmente en aquellas que manejan datos no confiables.

Aviso legal 📝

Esta herramienta es solo para fines educativos. No intentes usarla con fines maliciosos. Busca siempre la autorización adecuada antes de realizar pruebas de seguridad.

Descargar herramienta