Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/oxfemale/cve-2026-2636_poc
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotación
GitHuboxfemale/cve-2026-2636_poc

CVE-2026-2636_PoC

Prueba de concepto para CVE-2026-2636, una vulnerabilidad de CLFS.sys en Windows que provoca BSoD mediante ReadFile en el identificador de CreateLogFile, permitiendo una denegación de servicio sin privilegios.

Ver Repositorio
1535hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-2636: Estado Irrecuperable en CLFS.sys que Provoca BSoD

CVE-2026-2636

Descripción General

CVE-2026-2636 es una vulnerabilidad en el controlador del Sistema de Archivos de Registro Común (CLFS) de Windows (CLFS.sys). Un usuario sin privilegios puede provocar un estado irrecuperable del sistema llamando a la API ReadFile sobre un identificador abierto mediante CreateLogFile. Esto resulta en una Pantalla Azul de la Muerte (BSoD), lo que conduce a una denegación de servicio (DoS).

Vector CVSS: (Pendiente de Asignación Oficial)
Impacto: Denegación de Servicio (Bloqueo del Sistema)
Descubierto: 2025
Publicación del Parche: Actualización Acumulativa de Septiembre de 2025


Sistemas Afectados

VersiónEstado
Windows 11 23H2 y anteriores? Vulnerable
Windows 11 2024 LTSC (anterior a septiembre de 2025)? Vulnerable
Windows Server 2025 (anterior a septiembre de 2025)? Vulnerable
Windows 11 2024 LTSC (con actualización de septiembre de 2025)? Parcheado
Windows Server 2025 (con actualización de septiembre de 2025)? Parcheado
Windows 25H2 (publicado en septiembre de 2025)? Parcheado

Análisis Técnico Detallado

Análisis de Causa Raíz

La vulnerabilidad se origina en CWE-159: Manejo Incorrecto del Uso Inválido de Elementos Especiales. Específicamente, el controlador CLFS no valida adecuadamente la combinación de indicadores en el Paquete de Solicitud de E/S (IRP) asociado con una operación de lectura en un archivo de registro CLFS.

Comportamiento de los Indicadores IRP

Cuando se inicia una operación de lectura mediante ReadFile sobre un identificador creado por CreateLogFile, el sistema genera un IRP con indicadores específicos:

IndicadorValorDescripción
IRP_PAGING_IO0x02Indica que la E/S se relaciona con la paginación de memoria (archivo de paginación o archivos mapeados en memoria)
IRP_INPUT_OPERATIONVaríaIndica que la operación de E/S implica transferencia de datos de entrada

Información Crítica: Para un comportamiento correcto de la función, al menos uno de estos indicadores debería estar habilitado. En el escenario del PoC, ambos están deshabilitados, lo que conduce a la ruta de manejo incorrecta que desencadena el BSoD.

Por Qué Esto Importa

Si bien el subsistema CLFS ha sido fuente de vulnerabilidades pasadas (a menudo relacionadas con archivos .blf manipulados), este problema es único porque:

  • ? No requiere un archivo de registro manipulado maliciosamente
  • ? Se basa únicamente en una secuencia inesperada de llamadas legítimas a la API de Windows
  • ? Pone de manifiesto una falla lógica en cómo el controlador maneja las solicitudes de E/S desde el modo de usuario
  • ? Puede ser desencadenado por un usuario sin privilegios

Prueba de Concepto (PoC)

Análisis del Código

El PoC es deliberadamente mínimo y consta de solo dos llamadas principales a la API, lo que demuestra la simplicidad del desencadenante:

Descargar herramienta