Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
full-poc-CVE-2025_21298 — Análisis completo de CVE-2025-21298, una vulnerabilidad de doble liberación relacionada con la biblioteca ole32 en Windows. | Kitploit
Herramientas/GitHubGitHub/fy-poc/full-poc-cve-2025_21298
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónAnálisis de MalwareAprendizaje y EducaciónExplotación de Binarios
GitHubfy-poc/full-poc-cve-2025_21298

full-poc-CVE-2025_21298

Análisis completo de CVE-2025-21298, una vulnerabilidad de doble liberación relacionada con la biblioteca ole32 en Windows.

Ver Repositorio
12hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Revisión de la vulnerabilidad CVE-2025-21298

CVE-2025-21298 es una vulnerabilidad crítica en la tecnología OLE (Object Linking and Embedding) utilizada en Microsoft Windows. Afecta específicamente a la función UtOlePresStmToContentsStm en la biblioteca ole32.dll. Esta función se encarga de convertir un "flujo de presentación" OLE en un "flujo de contenido" dentro del almacenamiento OLE. La vulnerabilidad puede activarse cuando un usuario abre un archivo RTF malicioso en un producto de Microsoft. Debido a una mala gestión de la memoria, un atacante puede explotar esta falla para ejecutar su propio código en el sistema. Se trata de una vulnerabilidad de tipo "Use After Free", clasificada como CWE-416. Esto significa que el programa intenta usar memoria que ya ha sido liberada, lo que puede provocar un comportamiento inesperado o permitir que el atacante ejecute código malicioso (shellcode) en el sistema.

Descargar herramienta