Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-55347 — Divulgación pública de CVE-2024-55347 | Kitploit
Herramientas/GitHubGitHub/sahil3276/cve-2024-55347
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubsahil3276/cve-2024-55347

CVE-2024-55347

Divulgación pública de CVE-2024-55347

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Divulgación de CVE: [CVE-2024-55347]

Divulgación pública de CVE-2024-55347 🚀

Fecha: [10-02-2025]

Resumen

Una vulnerabilidad de Binary Planting en Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2 permite a los atacantes escalar privilegios y ejecutar código arbitrario colocando un archivo binario maliciosamente diseñado en un directorio específico. Esto puede conducir a un acceso no autorizado al sistema y a un posible compromiso de datos confidenciales.

Productos afectados

  • Proveedor: Kape by Eric Zimmerman
  • Producto: kape.exe
  • Versión: 1.3.0.2

Descripción de la vulnerabilidad

Se informó al equipo de producto de KAPE, a su desarrollador y a CVE Mitre sobre un problema de Binary Planting en Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2 que podría permitir a los atacantes escalar privilegios y ejecutar código arbitrario. Una explotación exitosa requeriría que un usuario local colocara una DLL maliciosa en el mismo directorio que el binario de destino, lo que provocaría la ejecución de código no autorizada cuando se ejecuta KAPE.

Impacto

Si tiene éxito, el código del atacante se ejecutaría con los privilegios elevados de la aplicación.

Agradecimientos y créditos

Esta vulnerabilidad fue descubierta por Sahil Shah, Ramya Shah y Shaurya. Agradecemos al proveedor y a CVE MITRE por su cooperación.

image

Cronología

  • Fecha de descubrimiento: [1 de octubre de 2024]
  • Notificación de CVE: [10 de febrero de 2025]
  • Divulgación pública: [10 de febrero de 2025]

Referencias

  • Enlace a la entrada de CVE

Contacto

Si tienes alguna pregunta o necesitas más información, no dudes en contactar a [[email protected]] o LinkedIn

#CVE-2024-55347 #PublicDisclosure #CVE #sahil3276 #sahilshah3276

Descargar herramienta