Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-44346 — Divulgación pública de CVE-2024-44346 | Kitploit
Herramientas/GitHubGitHub/sahil3276/cve-2024-44346
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAnálisis de Binarios
GitHubsahil3276/cve-2024-44346

CVE-2024-44346

Divulgación pública de CVE-2024-44346

Ver Repositorio
7hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Divulgación de CVE: [CVE-2024-44346]

Fecha: [13-09-2024]

Resumen

Se identificó una vulnerabilidad en Tosibox tbsetup.exe versión 4.0.0.0, que podría permitir la escalada de privilegios local. A este problema se le ha asignado el identificador [CVE-2024-44346]. El proveedor ha publicado un aviso con más detalles y pasos de remediación.

Productos afectados

  • Proveedor: Tosibox
  • Producto: tbsetup.exe
  • Versión: 4.0.0.0

Descripción de la vulnerabilidad

Se informó a Tosibox sobre el problema en el software Tosibox Key que podría permitir potencialmente la ejecución de código arbitrario al ejecutar el instalador de Tosibox Key (tbsetup.exe). Un intento exitoso requeriría que el usuario local hubiera descargado o colocado de otro modo una aplicación binaria maliciosa en el mismo directorio que el binario del instalador y luego ejecutara el instalador.

Impacto

Si tiene éxito, el código del atacante se ejecutaría con los privilegios elevados de la aplicación.

Aviso del proveedor

El proveedor, Tosibox, ha publicado un aviso sobre esta vulnerabilidad. Puede ver el aviso en el siguiente enlace:

  • https://tosibox.service-now.com/customer_portal?id=kb_article_view&sys_kb_id=569a9b4a3318de108efa2c023d5c7bc5

Remedición

Se recomienda encarecidamente que los usuarios de los productos afectados tomen las siguientes medidas:

  1. Actualizar a la versión corregida mencionada en el aviso del proveedor: La nueva versión (4.0.1) de Tosibox Key para Windows.

Créditos

Esta vulnerabilidad fue descubierta por Shaurya y Sahil Shah, y agradecemos al proveedor, Tosibox, su cooperación en la publicación de un parche.

Cronología

  • Fecha de descubrimiento: [5 de agosto de 2024]
  • Notificación al proveedor: [27 de agosto de 2024]
  • Reconocimiento del proveedor: [13 de agosto de 2023]
  • Publicación del parche: [27 de agosto de 2024]
  • Divulgación pública: [13 de septiembre de 2024]

Referencias

  • Enlace a la entrada de CVE
  • Enlace al aviso del proveedor

Contacto

Si tiene alguna pregunta o necesita más información, no dude en contactarnos a [[email protected]].

Descargar herramienta