Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-0674 — Exploit de prueba de concepto para CVE-2020-0674, una vulnerabilidad de use-after-free en el motor jscript heredado de Internet Explorer, dirigido a Windows 7 x64 con ventana emergente de calculadora. | Kitploit
Herramientas/GitHubGitHub/ken-abruzzi/cve-2020-0674
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónExplotación de Binarios
GitHubken-abruzzi/cve-2020-0674

CVE-2020-0674

Exploit de prueba de concepto para CVE-2020-0674, una vulnerabilidad de use-after-free en el motor jscript heredado de Internet Explorer, dirigido a Windows 7 x64 con ventana emergente de calculadora.

Ver Repositorio
1hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-0674

CVE-2020-0674 es una vulnerabilidad de use-after-free en el motor jscript heredado. Se puede desencadenar en Internet Explorer. El exploit aquí está escrito por maxpl0it pero la vulnerabilidad en sí fue descubierta por Qihoo 360 siendo utilizada en estado salvaje. Este exploit simplemente abre la calculadora.

El artículo del exploit se puede encontrar aquí.

Resumen de la vulnerabilidad

  • La vulnerabilidad existe en la función sort de Array cuando se usa una función comparadora.
  • Los dos argumentos suministrados para la función comparadora no son rastreados por el Recolector de Basura y, por lo tanto, apuntarán a memoria liberada después de que se llame al GC.

Notas del exploit

  • El exploit fue escrito específicamente para Windows 7, pero probablemente se pueda portar sin demasiados problemas.
  • Este exploit fue escrito para instancias x64 de IE, por lo tanto se ejecutará (y ha sido probado) en las siguientes configuraciones del navegador:
    • IE 8 (compilación x64)
    • IE 9 (compilación x64)
    • IE 10 (Ya sea con el Modo Protegido Mejorado habilitado o TabProcGrowth habilitado)
    • IE 11 (Ya sea con el Modo Protegido Mejorado habilitado o TabProcGrowth habilitado)
  • Vale la pena señalar que el Modo Protegido Mejorado en Windows 7 simplemente habilita la versión x64 del proceso del navegador, por lo que no es una escalada del sandbox tanto como la ausencia de un sandbox adicional. Irónicamente, dado que este exploit es para x64, EPM realmente permite que funcione.
  • El exploit no está diseñado para evadir completamente EMET (Solo se ha implementado una evasión de detección de stack pivot), sin embargo, la versión final (5.52) no parece activar EAF+ cuando se ejecuta el exploit, mientras que la 5.5 sí lo hace (al menos, en Windows 7 x64). Por lo tanto, IE 11 en Modo Protegido Mejorado con la configuración máxima de EMET habilitada permite el exploit.
  • El exploit está muy comentado, pero para comprender mejor cómo funciona y qué hace en cada etapa, cambie var debug = false; a var debug = true; y abra la consola del desarrollador para ver el registro o manténgala cerrada y vea las ventanas emergentes alert (que pueden ser un poco molestas).
  • Descargar herramienta