Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-29988-exploit — Exploit para la ejecución maliciosa de Microsoft SmartScreen (abril de 2024) | Kitploit
Herramientas/GitHubGitHub/sploitus/cve-2024-29988-exploit
Análisis de VulnerabilidadesExplotaciónAnálisis de MalwarePruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubsploitus/cve-2024-29988-exploit

CVE-2024-29988-exploit

Exploit para la ejecución maliciosa de Microsoft SmartScreen (abril de 2024)

Ver Repositorio
79hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-29988-exploit

Exploit para la ejecución maliciosa de Microsoft SmartScreen (abril de 2024)

Descripción

Se ha descubierto una vulnerabilidad crítica, CVE-2024-29988, en el lanzamiento de Patch Tuesday de abril de 2024 de Microsoft. Esta vulnerabilidad permite a los actores de amenazas eludir la función Mark of the Web (MotW) de Microsoft, lo que les permite ejecutar código arbitrario. Peter Girnus, investigador senior de amenazas en Zero Day Initiative (ZDI) de Trend Micro, ha observado a atacantes aprovechando esta vulnerabilidad en la naturaleza.

Microsoft SmartScreen Prompt contiene una vulnerabilidad de omisión de la función de seguridad que permite a un atacante eludir la función Mark of the Web (MotW). Esta vulnerabilidad puede encadenarse con CVE-2023-38831 y CVE-2024-21412 para ejecutar un archivo malicioso.

Fecha de publicación: 03.05.2024

🔥 Puntuación CVSS: 10/10

Detalles del CVE

Para explotar CVE-2024-29988, los atacantes utilizan un archivo comprimido que contiene el código del exploit y el payload para evadir la detección de EDR/NDR. El exploit se envía al objetivo y, tras la extracción y ejecución del payload, la vulnerabilidad permite eludir MotW. Los atacantes pueden entonces ejecutar los comandos o payloads deseados con los controles de seguridad eludidos.

Instrucciones de ejecución

Para ejecutar el exploit, use el script de Python proporcionado con el siguiente comando:

root@kitploit:~
python3 exploit.py -t http://10.10.10.10 -c 'command'

Antes de ejecutar el exploit, consulte el archivo README.txt del repositorio para obtener instrucciones detalladas.

Aviso legal

Solo con fines educativos.

Descargar herramienta