Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2016-3309_Reloaded — Exploits para la vulnerabilidad win32kfull!bFill en Win10 x64 RS2 usando técnicas de Bitmap o Palette | Kitploit
Herramientas/GitHubGitHub/siberas/cve-2016-3309_reloaded
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónDesarrollo de PayloadsExplotación de Binarios
GitHubsiberas/cve-2016-3309_reloaded

CVE-2016-3309_Reloaded

Exploits para la vulnerabilidad win32kfull!bFill en Win10 x64 RS2 usando técnicas de Bitmap o Palette

Ver Repositorio
5320hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Estudio de Caso de Explotación del Kernel - Desbordamiento de Pool "Salvaje" en Win10 x64 RS2 (CVE-2016-3309 Recargado)

Este repositorio de Github contiene exploits para la vulnerabilidad win32kfull!bFill recientemente parcheada. Ejecutar el exploit de Palette o de Bitmap te otorgará privilegios de SYSTEM en el sistema afectado. Los exploits deberían funcionar bien en Windows 10 x64 con la Actualización de Creadores, compilación 15063.540 (la versión más reciente de Win10 antes del lanzamiento de las Actualizaciones de Septiembre de Microsoft).

La solución de Visual Studio contiene tres exploits:

  • CVE-2016-3309_Reloaded_Bitmaps: Exploit utilizando la técnica de Bitmaps
  • CVE-2016-3309_Reloaded_Palettes: Exploit utilizando la técnica de Palettes
  • CVE-2016-3309_Reloaded_Deadlock: Exploit de prueba de concepto que muestra el punto muerto del sistema que ocurre debido a una validación mejorada de Handles

También publicamos una entrada de blog que detalla la explotación de este desbordamiento de Pool "salvaje".

Descargar herramienta