Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-30088__Windows-TOCTOU-exploit — Esta es una versión modificada del exploit original de CVE-2024-30088, adaptada para funcionar en entornos no interactivos (WinRM). | Kitploit
Herramientas/GitHubGitHub/th3g3ntl3m4n84/cve-2024-30088__windows-toctou-exploit
Escalada de PrivilegiosExplotaciónPost-ExplotaciónPruebas de Penetración
GitHubth3g3ntl3m4n84/cve-2024-30088__windows-toctou-exploit

CVE-2024-30088__Windows-TOCTOU-exploit

Esta es una versión modificada del exploit original de CVE-2024-30088, adaptada para funcionar en entornos no interactivos (WinRM).

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
1hace 4 mesesAún no revisado

CVE-2024-30088 – PoC adaptado para WinRM

📌 Resumen

Esta es una versión modificada del exploit original CVE-2024-30088, adaptada para funcionar en entornos no interactivos (WinRM).

El PoC original inicia un cmd.exe interactivo, que no funciona a través de WinRM. Esta versión se centra en la ejecución no interactiva y la estabilidad.


🔧 Cambios respecto al PoC original

  • Reemplazado CREATE_NEW_CONSOLE por CREATE_NO_WINDOW

  • Añadido WaitForSingleObject() para garantizar la ejecución síncrona

  • Añadido registro detallado (printf + fflush) para visibilidad a través de WinRM

  • Eliminadas las pausas interactivas (getchar)

  • Ejecución hardcodeada de un binario externo:

    root@kitploit:~
    C:\temp\shellz.exe
    

    mediante PowerShell:

    root@kitploit:~
    powershell.exe -c Start-Process C:\temp\shellz.exe
    

⚙️ Compilación

Con Visual Studio (x64):

root@kitploit:~
msbuild poc.sln /p:Configuration=Release /p:Platform=x64

🚀 Uso

Cargue el binario compilado y ejecútelo mediante WinRM:

root@kitploit:~
.\poc.exe

Descargar herramienta