Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-21333 — LPE debido a truncamiento de enteros en vskrnlintvsp.sys | Kitploit
Herramientas/GitHubGitHub/nu1lptr0/cve-2025-21333
Escalada de PrivilegiosForensia de MemoriaAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubnu1lptr0/cve-2025-21333

CVE-2025-21333

LPE debido a truncamiento de enteros en vskrnlintvsp.sys

Ver Repositorio
2371hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-21333

Captura de pantalla 2026-05-06 020752

Puedes encontrar la primera versión del exploit para este CVE en https://github.com/MrAle98/CVE-2025-21333-POC/tree/master. Hice este nuevo exploit inspirado en el realizado por MrAle98. Es más estable y un poco rudimentario, ya que no abre el proceso de Windows Sandbox para obtener el GUID. Utilicé la API de Microsoft Defender Application Guard (MDAG) para obtener el GUID del proceso sandbox.

NOTA


Intenté usar la técnica de spray con IoRing como lo hizo MrAle98, pero al ejecutar SubmitIoRing de una sola vez después de la configuración inicial de IoRing, no funcionó para mí, no sé por qué, pero obtenía un error de excepción en la función ProbeForWrite dentro de IopIoRingDispatchRegisterBuffers, que asigna el bloque. Así que cambié a intentar con el atributo de pipe y luego la entrada de cola. Obtuve lectura arbitraria usando el atributo de pipe, pero nuevamente la entrada de cola no funcionó para mí para lograr la escritura arbitraria, así que se me ocurrió la idea de usar IoRing de una manera diferente en la que ejecuto SubmitIoRing y el trabajo de configuración durante el spray, lo cual funcionó, solo tuve que establecer la prioridad del hilo como crítica en tiempo.

REF


Hacer spray en PagedPool con un tamaño mínimo de 0x20 usando la entrada de búfer de mc de IoRing es un objeto realmente excelente, gracias MrAle98 por ello.

Puedes leer su blog aquí: blog

msrc: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-21333

Descargar herramienta