Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-47987 — Análisis técnico y documentación de CVE-2025-47987, una vulnerabilidad de desbordamiento de búfer basado en montón en Windows CredSSP que permite la elevación de privilegios local a SYSTEM. | Kitploit
Herramientas/GitHubGitHub/kaleth4/cve-2025-47987
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubkaleth4/cve-2025-47987

CVE-2025-47987

Análisis técnico y documentación de CVE-2025-47987, una vulnerabilidad de desbordamiento de búfer basado en montón en Windows CredSSP que permite la elevación de privilegios local a SYSTEM.

Ver Repositorio
2hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-47987: Windows CredSSP Elevation of Privilege

📌 Este repositorio contiene documentación y recursos de análisis sobre la vulnerabilidad CVE-2025-47987, un fallo de desbordamiento de búfer en la región heap (Heap-based Buffer Overflow) que afecta al protocolo Windows Credential Security Support Provider (CredSSP).


📝 Descripción

La vulnerabilidad permite a un atacante local autenticado elevar sus privilegios en el sistema. El fallo se origina por una gestión deficiente de la memoria al procesar paquetes específicos del protocolo CredSSP, lo que puede derivar en:

  • Un desbordamiento de búfer en heap
  • O un desbordamiento de enteros (Integer Overflow)

Identificador: CVE-2025-47987
Tipo de Vulnerabilidad: Elevación de Privilegios (EoP)
Debilidades (CWE):

  • CWE-122: Heap-based Buffer Overflow
  • CWE-190: Integer Overflow or Wraparound
    Gravedad (CVSS 3.1): 7.8 HIGH
    Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

💻 Sistemas Afectados

La vulnerabilidad afecta a una amplia gama de sistemas operativos de Microsoft, incluyendo:

  • Windows 10 (versiones 1507 hasta 22H2)
  • Windows 11 (versiones 22H2, 23H2 y 24H2)
  • Windows Server: 2008, 2012, 2016, 2019, 2022, 2025

✅ Nota crítica: Se requiere una actualización a la versión de compilación (build) posterior a las indicadas en el catálogo de seguridad de Microsoft para mitigar el riesgo.

🔍 Consulte la lista completa de CPE afectados más abajo.


🛠️ Mitigación y Solución

✅ Solución principal:

Aplicar los parches de seguridad oficiales distribuidos por Microsoft a través de Windows Update.

  • Actualización oficial: Guía de Actualización de Seguridad de Microsoft — CVE-2025-47987
  • Verificación post-parche: Ejecutar winver o systeminfo y confirmar que la versión de compilación supera los umbrales listados arriba.

⚠️ No existen soluciones alternativas efectivas (como deshabilitar CredSSP), ya que afectaría funcionalidades críticas como Remote Desktop, WinRM y PowerShell Remoting.


🔍 Análisis Técnico

El desbordamiento ocurre dentro del proveedor de soporte de seguridad de credenciales (CredSSP), específicamente durante el procesamiento de estructuras de autenticación NTLM/Kerberos en contexto de redirección de credenciales (credential delegation).

Puntos clave:

  • Acceso requerido: Local + autenticado (no remoto).
  • Interacción del usuario: UI:N → No requiere interacción.
  • Impacto: Compromiso total de Confidencialidad, Integridad y Disponibilidad (C:H/I:H/A:H).
  • Escenario típico: Un atacante con privilegios de usuario estándar envía una solicitud maliciosa a un servicio que usa CredSSP (ej. termsrv, lsass), corrompiendo el heap y logrando ejecución de código con privilegios de SYSTEM.

⚠️ Descargo de Responsabilidad

Este contenido se proporciona únicamente con fines informativos y de investigación en ciberseguridad.

❌ El uso de esta información para comprometer sistemas sin autorización explícita es ilegal y viola leyes internacionales (ej. CFAA, Ley Orgánica de Protección de Datos, GDPR, etc.).

✅ Su uso legítimo incluye: auditorías autorizadas, pruebas de penetración éticas, desarrollo de defensas, detección IDS/EDR y formación académica supervisada.

Fuentes oficiales:

  • NIST National Vulnerability Database — CVE-2025-47987
  • Microsoft Security Response Center (MSRC)

📚 Known Affected Software Configurations (CPE 2.2)

📣 ¿Falta un CPE? ¡Reporta tu hallazgo a [email protected] (solo para investigadores autorizados)!


📎 Referencias

  • Microsoft Security Advisory — CVE-2025-47987 (Vendor Advisory)
  • NVD — CVE-2025-47987 Detail
  • CWE-122: Heap-based Buffer Overflow
  • CWE-190: Integer Overflow or Wraparound

🔐 Última actualización: 2025-04-05 — Basado en datos públicos de MSRC y NVD.
🛠️ Este archivo README.md está licenciado bajo CC BY-NC-SA 4.0 para uso educativo y de investigación no comercial.

root@kitploit:~
Descargar herramienta
SistemaVersión máxima vulnerableEjemplo de build mínima segura
Windows 11 24H210.0.26100.4652 (excl.)10.0.26100.4653+
Windows Server 202210.0.20348.3932 (excl.)10.0.20348.3933+
Windows 10 22H210.0.19045.6093 (excl.)10.0.19045.6094+
CPE IdentifierEstadoNotas
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:*VulnerableHasta (excl.) 10.0.10240.21073
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*VulnerableHasta (excl.) 10.0.14393.8246
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*VulnerableHasta (excl.) 10.0.17763.7558
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*VulnerableHasta (excl.) 10.0.19044.6093
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*VulnerableHasta (excl.) 10.0.19045.6093
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*VulnerableHasta (excl.) 10.0.22621.5624
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:*VulnerableHasta (excl.) 10.0.22631.5624
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:*VulnerableHasta (excl.) 10.0.26100.4652
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:x64:*VulnerableSin límite de build especificado
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*VulnerableSin límite de build especificado
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*VulnerableHasta (excl.) 10.0.14393.8246
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*VulnerableHasta (excl.) 10.0.17763.7558
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*VulnerableHasta (excl.) 10.0.20348.3932
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*VulnerableHasta (excl.) 10.0.25398.1732
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*VulnerableHasta (excl.) 10.0.26100.4652