Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24990 — CVE-2025-24990 Research writeup | Kitploit
Herramientas/GitHubGitHub/sentinel-aidefense/cve-2025-24990
Vulnerability AnalysisThreat IntelligencePapers & ResearchLearning & Education
GitHubsentinel-aidefense/cve-2025-24990

CVE-2025-24990

CVE-2025-24990 Research writeup

Ver Repositorio
hace 24 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-24990 — Desreferencia de puntero no confiable en Windows (EoP)

CVE Impact CWE CISA KEV Status

Informe de investigación de Sentinel AI Defense. Solo análisis defensivo — no se publica ningún exploit funcional ni PoC.

Un componente privilegiado de Windows desreferencia un puntero recibido de un contexto no confiable sin validarlo, lo que otorga a un atacante con bajos privilegios acceso arbitrario a la memoria y una vía fiable hacia SYSTEM. Explotado activamente en 2025.

📄 Informe completo: https://sentinelaidefense.com/posts/cve-2025-24990-windows-untrusted-pointer.html


Descripción general

CVE-2025-24990 es una vulnerabilidad de desreferencia de puntero no confiable en Microsoft Windows. Permite a un atacante escalar privilegios o ejecutar código arbitrario mediante la explotación de una validación inadecuada de punteros recibidos de fuentes no confiables.

La falla fue explotada activamente en 2025 y se añadió al catálogo de CISA KEV. Se utiliza a menudo en escenarios de escalada local de privilegios y puede encadenarse con otras vulnerabilidades para lograr un mayor impacto. Microsoft la corrigió en las actualizaciones de seguridad de 2025.

Versiones afectadas

Afecta a varias ediciones de:

  • Windows 10
  • Windows 11
  • Windows Server (compilaciones 2016–2025)

La vulnerabilidad suele residir en componentes principales de Windows (kernel o servicios del sistema) que manejan entradas no confiables.

Desglose técnico (causa raíz)

La causa raíz es la validación inadecuada de un puntero pasado desde el modo usuario u otro contexto no confiable a un componente con mayores privilegios (p. ej., el kernel). Cuando el sistema desreferencia este puntero sin comprobaciones adecuadas, un atacante puede controlar el acceso a la memoria, lo que conduce a primitivas de lectura/escritura arbitrarias o a la ejecución directa de código en un contexto elevado.

Esta clase de error (desreferencia de puntero no confiable) es una fuente habitual de escalada de privilegios y divulgación de información en Windows.

Cadena de ataque

  1. El atacante obtiene la ejecución inicial de código con un nivel bajo de privilegios (p. ej., mediante phishing, un documento malicioso o un punto de apoyo existente).
  2. Activa la vulnerabilidad pasando un puntero manipulado al componente vulnerable.
  3. Consigue acceso arbitrario a la memoria o ejecución de código con un nivel más alto de privilegios (a menudo SYSTEM).
  4. Realiza acciones adicionales: volcado de credenciales, movimiento lateral o despliegue de ransomware.

Con frecuencia se encadena con exploits de navegador o de aplicaciones para comprometer totalmente el sistema.

Guía de detección

  • Supervise los registros de seguridad de Windows para detectar eventos sospechosos de escalada de privilegios o actividad inusual en modo kernel.
  • Busque fallos o anomalías en los procesos del sistema relacionados con el manejo de punteros.
  • Las herramientas EDR deben señalar secuencias rápidas de operaciones de memoria o intentos de acceder a estructuras del kernel desde el modo usuario.
  • Indicadores de comportamiento: creación inesperada de procesos a nivel de SYSTEM tras actividad en modo usuario.

Indicadores de compromiso

  • Patrones de exploit específicos dirigidos al componente vulnerable de Windows (observados a menudo en kits de exploits).
  • Artefactos posteriores a la explotación: volcados de LSASS, cuentas privilegiadas nuevas o carga inusual de controladores.
  • Hashes de herramientas de exploit o payloads conocidos asociados con campañas de 2025.

Mitigación

  • Instale las actualizaciones de seguridad de Microsoft de 2025 (en particular las que abordan este CVE).
  • Habilite mitigaciones avanzadas de Windows como HVCI (Hypervisor-protected Code Integrity), Credential Guard y Kernel Data Protection.
  • Aplique principios de mínimo privilegio y control de aplicaciones (p. ej., AppLocker o WDAC).
  • Mantenga las soluciones EDR actualizadas con reglas basadas en el comportamiento para la escalada de privilegios.

Esta vulnerabilidad subraya la importancia de aplicar parches oportunamente y de las funciones de seguridad modernas de Windows, ya que los problemas de punteros no confiables siguen siendo un vector fiable para los atacantes que buscan acceso a SYSTEM.

Referencias

  • Aviso de Microsoft MSRC para CVE-2025-24990
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-24990
  • Catálogo de Vulnerabilidades Explotadas Conocidas de CISA

Aviso legal

Este repositorio se publica únicamente con fines defensivos y educativos. Contiene análisis, lógica de detección y guías de mitigación. No se proporciona ningún código de exploit funcional. Utilice esta información solo en sistemas que esté autorizado a probar y defender.


Mantenido por Sentinel AI Defense · Hallazgos compartidos de forma responsable bajo divulgación coordinada.

Descargar herramienta