Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-1642470 — CVE-2024-1642470 es una vulnerabilidad crítica descubierta en el controlador Windows USB Generic Parent Driver. La vulnerabilidad surge debido a una validación de entrada inadecuada dentro del mecanismo de manejo de IOCTL del controlador. Como resultado, los atacantes remotos pueden ejecutar código arbitrario mediante solicitudes IOCTL manipuladas, lo que potencialmente puede llevar al compromiso del sistema. | Kitploit
Herramientas/GitHubGitHub/symbolexe/cve-2024-1642470
Análisis de VulnerabilidadesExplotaciónSeguridad de Hardware e IoTAprendizaje y EducaciónExplotación de Binarios
GitHubsymbolexe/cve-2024-1642470

CVE-2024-1642470

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

21hace 2 añosAún no revisado

CVE-2024-1642470 es una vulnerabilidad crítica descubierta en el controlador Windows USB Generic Parent Driver. La vulnerabilidad surge debido a una validación de entrada inadecuada dentro del mecanismo de manejo de IOCTL del controlador. Como resultado, los atacantes remotos pueden ejecutar código arbitrario mediante solicitudes IOCTL manipuladas, lo que potencialmente puede llevar al compromiso del sistema.

Compartir

Vulnerabilidad de ejecución remota de código en el controlador principal genérico USB de Windows (CVE-2024-1642470)

Descripción general

Este repositorio contiene un código de explotación de prueba de concepto (PoC) y un script de detección para la vulnerabilidad de ejecución remota de código en el controlador principal genérico USB de Windows, identificada como CVE-2024-1642470.

Descripción

CVE-2024-1642470 es una vulnerabilidad crítica descubierta en el controlador principal genérico USB de Windows. La vulnerabilidad surge debido a una validación incorrecta de las entradas dentro del mecanismo de manejo de IOCTL del controlador. Como resultado, los atacantes remotos pueden ejecutar código arbitrario mediante solicitudes IOCTL manipuladas, lo que potencialmente puede comprometer el sistema.

Código de explotación

El código de explotación incluido en este repositorio demuestra la explotación de la vulnerabilidad CVE-2024-1642470. Aprovecha una solicitud IOCTL manipulada para provocar una condición de desbordamiento de búfer dentro del controlador vulnerable, lo que permite la ejecución de código arbitrario en el sistema afectado.

Prueba de concepto (PoC)

Se proporciona un script de prueba de concepto para demostrar la presencia del controlador vulnerable en un sistema. El script intenta abrir el dispositivo correspondiente al controlador vulnerable y comprueba su existencia.

Uso

Código de explotación

Para usar el código de explotación:

  1. Compile el código de explotación si es necesario.
  2. Ejecute el ejecutable compilado en un sistema objetivo para provocar la vulnerabilidad.

Prueba de concepto (PoC)

Para usar el script PoC:

  1. Ejecute el script en un sistema objetivo para comprobar la presencia del controlador vulnerable.
  2. Revise la salida para determinar si se encontró el controlador vulnerable.

Descargo de responsabilidad

Este repositorio es únicamente con fines educativos y de investigación. Utilice el código de explotación y el script PoC de manera responsable y de conformidad con las leyes y regulaciones aplicables. El autor no asume ninguna responsabilidad por cualquier mal uso o daño causado por el uso del código proporcionado.

Autor

  • Yasin Saffari (Symbolexe)

Licencia

Este proyecto está licenciado bajo la Licencia MIT.

Descargar herramienta