Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2023-33476 — Exploits para un desbordamiento de montón en MiniDLNA <=1.3.2 (CVE-2023-33476) | Kitploit
Herramientas/GitHubGitHub/mellow-hype/cve-2023-33476
Seguridad de Sistemas EmbebidosAnálisis de VulnerabilidadesExplotaciónIngeniería InversaFuzzingExplotación de Binarios
GitHubmellow-hype/cve-2023-33476

cve-2023-33476

Exploits para un desbordamiento de montón en MiniDLNA <=1.3.2 (CVE-2023-33476)

Ver Repositorio
1932hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2023-33476

ReadyMedia (MiniDLNA) versiones desde 1.1.15 hasta 1.3.2 es vulnerable a un desbordamiento de búfer. La vulnerabilidad es causada por una lógica de validación incorrecta al manejar peticiones HTTP que usan codificación de transferencia por fragmentos. Esto provoca que otro código posterior utilice valores de fragmentos controlados por el atacante que exceden la longitud del búfer asignado, resultando en una lectura/escritura fuera de los límites.

  • Análisis de Causa Raíz
  • Detalles del Exploit
  • Entrada CVE de NIST

exploits

  • RCE mediante envenenamiento de tcache + sobrescritura de GOT para objetivo x86-64
  • RCE mediante envenenamiento de tcache + sobrescritura de RIP para objetivo arm32 (Netgear RAX30)

fuzzing

  • directorio de código fuente ajustado para fuzzing
  • harnesses de libfuzzer usados para encontrar el error

src

código fuente vulnerable que puede compilarse para reproducir/probar exploits

Descargar herramienta