Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/salihuahmad105-creator/vulnerability-scanner
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesAuditoría de ConfiguraciónPapers e InvestigaciónAprendizaje y Educación
GitHubsalihuahmad105-creator/vulnerability-scanner

Vulnerability-scanner

DISEÑO E IMPLEMENTACIÓN DE UN ESCÁNER DE VULNERABILIDADES PARA CVE-2026-45498 EN MICROSOFT DEFENDER

Ver Repositorio
1hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Con la creciente dependencia de las organizaciones de las tecnologías digitales para llevar a cabo la comunicación, el almacenamiento de datos y las operaciones comerciales, las amenazas a la ciberseguridad han aumentado significativamente. Dado el papel fundamental que desempeña el software de seguridad de endpoints en la protección de redes y sistemas, dicho software se ha convertido en un objetivo principal para los actores maliciosos. Como tal, cualquier vulnerabilidad que afecte al software de protección de endpoints ampliamente desplegado tiene el potencial de afectar a millones de computadoras en todo el mundo.

El objetivo de este proyecto es analizar la vulnerabilidad verificada de Denegación de Servicio (DoS) CVE-2026-45498 en Microsoft Defender Antimalware Platform, publicada en la National Vulnerability Database (NVD) el 20 de mayo de 2026. La puntuación CVSS para esta vulnerabilidad es 4.0 (Media). Tras la verificación de la explotación activa por parte de atacantes, se añadió al catálogo Known Exploited Vulnerabilities (KEV) de la CISA. Los sistemas afectados son aquellos que ejecutan Microsoft Defender Antimalware Platform en versiones inferiores a 4.18.26040.7.

Este informe profundiza en los problemas causados por la vulnerabilidad en estudio y analiza posibles contramedidas, incluyendo su eficacia y aplicabilidad. Adicionalmente, describo e implemento un escáner automatizado ligero utilizando Python y PowerShell. El escáner desarrollado primero intenta determinar la versión de Microsoft Defender Antimalware Platform instalada en el sistema objetivo, y luego compara esta versión con la versión segura de Microsoft Defender Antimalware Platform (4.18.26040.7). Los sistemas con versiones anteriores de Microsoft Defender Antimalware Platform se reportan entonces como potencialmente vulnerables, y se proporciona a los administradores información suficiente para tomar medidas y solucionar el problema.

Los resultados de las pruebas fueron muy impresionantes y el pequeño escáner es muy adecuado para una verificación rápida de posibles vulnerabilidades en los endpoints. Es capaz de realizar una evaluación de vulnerabilidades en endpoints dentro de un entorno Windows de forma rápida y precisa. El escáner proporciona a los administradores una forma rápida de comprobar posibles vulnerabilidades abiertas debido a la falta de las últimas actualizaciones o parches de seguridad instalados en sus endpoints.

Descargar herramienta