Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-46702 — Script de prueba de concepto que analiza volcados de memoria de Windows para recuperar servicios onion de Tor visitados, evadiendo el anonimato de Tor Browser al explotar una liberación inadecuada de memoria. | Kitploit
Herramientas/GitHubGitHub/exmak-s/cve-2021-46702
Forensia de MemoriaExplotaciónRecopilación de InformaciónForensia DigitalPrivacidad
GitHubexmak-s/cve-2021-46702

CVE-2021-46702

Script de prueba de concepto que analiza volcados de memoria de Windows para recuperar servicios onion de Tor visitados, evadiendo el anonimato de Tor Browser al explotar una liberación inadecuada de memoria.

Ver Repositorio
6hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-46702

Descripción:

Tor Browser 9.0.7 en Windows 10 build 10586 es vulnerable a la divulgación de información. Esto podría permitir a atacantes locales eludir la función de anonimato prevista y obtener información sobre los servicios onion visitados por un usuario local. Esto se puede lograr analizando la memoria RAM incluso varias horas después de que el usuario local utilizara el producto. Esto ocurre porque el producto no libera la memoria correctamente.

Versión probada:

Tor Browser - 9.0.7

Proveedor del producto

https://www.torproject.org/

Tipo de ataque

Local

Impacto

Divulgación de información

Referencia

https://www.sciencedirect.com/science/article/pii/S0167404821001358

Requisitos del PoC

Para que el PoC.sh funcione, se debe otorgar un volcado de memoria de la estación de trabajo del usuario. Proporcionará información sobre los sitios visitados incluso después de 10 horas desde la interacción del usuario.
Puede encontrar el script de shell que automatiza el proceso de búsqueda de los servicios onion visitados en la sección de archivos. La siguiente figura muestra la salida del archivo de informe que indica los sitios visitados e información adicional:

Screenshot 2022-02-26 at 17 40 35

Descubridor

Malak Alfosail

Twitter: @malakalfosail

Descargar herramienta