Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-30088 — Exploit en C++ para CVE-2024-30088, que proporciona una implementación de prueba de concepto para probar y analizar esta vulnerabilidad específica de escalada de privilegios del kernel de Windows. | Kitploit
Herramientas/GitHubGitHub/fangfang-yi/cve-2024-30088
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubfangfang-yi/cve-2024-30088

CVE-2024-30088

Exploit en C++ para CVE-2024-30088, que proporciona una implementación de prueba de concepto para probar y analizar esta vulnerabilidad específica de escalada de privilegios del kernel de Windows.

Ver Repositorio
hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-30088

Vulnerabilidad TOCTOU en el kernel de Windows: AuthzBasepCopyoutInternalSecurityAttributes

Este repositorio contiene una prueba de concepto (PoC) detallada para CVE-2024-30088, una vulnerabilidad TOCTOU en el kernel de Windows que permite escalar desde un proceso con bajos privilegios a SYSTEM. El exploit aprovecha una condición de carrera en la función AuthzBasepCopyoutInternalSecurityAttributes para sobrescribir memoria del kernel, logrando una escalada local de privilegios (LPE).

Insignias

GitHub stars GitHub release GitHub license GitHub issues

Resumen

CVE-2024-30088 es una vulnerabilidad de escalada de privilegios en el kernel de Windows causada por una condición de carrera TOCTOU (time-of-check to time-of-use) en la función AuthzBasepCopyoutInternalSecurityAttributes. Un atacante que ya tenga ejecución de código en un sistema objetivo puede explotar esta falla para obtener privilegios de SYSTEM, lo que le permite deshabilitar controles de seguridad, instalar programas, manipular datos y crear nuevas cuentas con derechos administrativos completos. Esta vulnerabilidad se explota de forma local (LPE) y fue parcheada por Microsoft en el boletín de seguridad de mayo de 2024.

Detalles de la vulnerabilidad

  • Identificador CVE: CVE-2024-30088
  • Componente afectado: Kernel de Windows (AuthzBasepCopyoutInternalSecurityAttributes)
  • Tipo de vulnerabilidad: TOCTOU (Time-of-check to Time-of-use)
  • Impacto: Escalada local de privilegios (LPE) a SYSTEM
  • Parche: Actualización de seguridad de Microsoft de mayo de 2024
CampoDetalle

Características

  • Prueba de concepto funcional (PoC) para CVE-2024-30088.
  • Soporte para Windows 10/11 (x64) y Windows Server 2022.
  • Explotación fiable de la condición de carrera para lograr privilegios de SYSTEM.
  • Código fuente comentado para facilitar su análisis y aprendizaje.
  • Compilación automatizada mediante Visual Studio 2022.

Instalación

Para poner en marcha el proyecto, sigue estos pasos:

Requisitos previos

  • Visual Studio 2022
  • Windows SDK 10.0.22621.0 o superior
  • Una máquina objetivo con Windows 10/11 (x64) o Windows Server 2022

Clonar el repositorio

root@kitploit:~
git clone https://github.com/fortra/CVE-2024-30088.git
cd CVE-2024-30088

Compilar el exploit

  1. Abre la solución CVE-2024-30088.sln con Visual Studio 2022.
  2. Selecciona la configuración Release y la arquitectura x64.
  3. Compila la solución mediante Build > Build Solution (Ctrl+Shift+B).

El binario compilado se generará en el directorio x64/Release/.

Ejecutar el exploit

root@kitploit:~
CVE-2024-30088.exe

Nota: El exploit requiere permisos para crear un proceso con privilegios bajos y debe ejecutarse en una máquina vulnerable desde una cuenta con acceso local. No se requieren privilegios administrativos previos.

Cómo funciona

El exploit explota la condición de carrera TOCTOU en AuthzBasepCopyoutInternalSecurityAttributes de la siguiente manera:

  1. Fase de preparación: Se crea un objeto de seguridad que contiene múltiples atributos de seguridad internos, preparando un área de memoria manipulada con tamaños calculados para desencadenar la discrepancia TOCTOU.
  2. Fase de carrera: Dos subprocesos compiten entre sí: uno modifica los metadatos de los atributos después de la comprobación, mientras que el otro invoca la copia de los atributos hacia el búfer de salida.
  3. Fase de sobrescritura: Al ganar la carrera, el exploit sobrescribe la memoria del kernel más allá del búfer asignado, corrompiendo la estructura objetivo para escalar privilegios.
  4. Obtención de SYSTEM: Se utiliza el objeto sobrescrito para elevar el token del proceso actual al de SYSTEM.
root@kitploit:~
// Fragmento ilustrativo del mecanismo de carrera (simplificado)
HANDLE thread1 = CreateThread(NULL, 0, RaceThread1, NULL, 0, NULL);
HANDLE thread2 = CreateThread(NULL, 0, RaceThread2, NULL, 0, NULL);

WaitForSingleObject(thread1, INFINITE);
WaitForSingleObject(thread2, INFINITE);

Seguridad operativa

  • Uso responsable: Este PoC se proporciona únicamente con fines educativos y de investigación. Ejecútalo solo en sistemas que poseas o para los que tengas autorización explícita.
  • Detección: El exploit genera actividad característica en el kernel que puede ser detectada por soluciones EDR avanzadas. Se recomienda no ejecutarlo en entornos de producción sin la debida autorización.
  • Firma del binario: El binario compilado no está firmado; asegúrate de ajustar las políticas de ejecución si lo ejecutas en sistemas con protecciones habilitadas.

Preguntas frecuentes (FAQ)

¿En qué versiones de Windows funciona?

El PoC es compatible con Windows 10/11 (x64) y Windows Server 2022. Las versiones anteriores o posteriores pueden requerir ajustes en las direcciones y estructuras utilizadas.

¿El exploit es estable?

La fiabilidad depende de la configuración del sistema y de la contención de la CPU. En sistemas con múltiples núcleos, la probabilidad de ganar la carrera aumenta.

¿Cómo puedo protegerme contra esta vulnerabilidad?

Aplica la actualización de seguridad de Microsoft de mayo de 2024 (KB5034441 o KB5034439 según la versión del sistema). Mantén el sistema actualizado para mitigar riesgos conocidos.

¿Se requiere interacción del usuario?

No. El exploit se ejecuta por completo en el contexto local del usuario desde el que se lanza, sin requerir interacción adicional.

Agradecimientos

Este proyecto fue desarrollado con fines de investigación por el equipo de Fortra. Se agradece a todos los investigadores que contribuyeron al análisis y divulgación responsable de CVE-2024-30088.

TODO

  • Soporte para arquitecturas ARM64.
  • Mejora de la fiabilidad de la carrera en sistemas con pocos núcleos.
  • Añadir detección automática de parches instalados.
  • Versión en modo kernel para pruebas avanzadas.

Aviso legal y descargo de responsabilidad

Este material se proporciona únicamente con fines educativos y de investigación. El autor y los contribuyentes no se hacen responsables del uso indebido de este código. El uso de exploits sin autorización puede violar leyes locales e internacionales. Asegúrate siempre de cumplir con la legislación vigente antes de utilizar este PoC.

Licencia

Este proyecto está licenciado bajo la Licencia MIT. Consulta el archivo LICENSE para más detalles.

Descargar herramienta
CVECVE-2024-30088
ComponenteAuthzBasepCopyoutInternalSecurityAttributes
TipoTOCTOU
ImpactoEscalada local de privilegios (LPE)
ParcheActualización de seguridad de Microsoft de mayo de 2024