Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
leHACK-Analysis-of-CVE-2018-8453 | Kitploit
Herramientas/GitHubGitHub/thepwnrip/lehack-analysis-of-cve-2018-8453
Análisis de VulnerabilidadesExplotaciónCTFPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubthepwnrip/lehack-analysis-of-cve-2018-8453

leHACK-Analysis-of-CVE-2018-8453

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
141hace 7 añosAún no revisado

leHACK 2019: Análisis de CVE-2018-8453: Una interesante historia de UAF y Double Free en el kernel de Windows

Esta charla se presentó en leHACK 2019

Resumen

En esta charla, analizamos los detalles intrincados de la explotación de CVE-2018-8453, una vulnerabilidad en el controlador win32.sys de Microsoft Windows. Fue reportada por Kaspersky Lab al estar siendo utilizada en ataques altamente dirigidos.

En esta charla, analizamos sus detalles intrincados, cómo reproducirla y cómo explotar la vulnerabilidad en diferentes versiones de Windows, ya que el código vulnerable también está presente en Windows 7, 8.1 y 10 (aunque la demostraremos únicamente en Windows 7 y Windows 10).

Conclusiones clave

Después de asistir a la charla, los asistentes tendrán conocimiento sobre:

  • Cómo hacer diffing de binarios
  • Localizar el código vulnerable a partir de la descripción de la vulnerabilidad
  • Explotar la vulnerabilidad de Use After Free en el kernel de Windows
  • Explotar la vulnerabilidad de double free en el kernel de Windows
  • Diversos desafíos al escribir exploits para el kernel (mitigaciones y bypasses)
  • Realizar Heap Spray y Data Only Attacks (en diferentes versiones de Windows)

Twitter

  • Himanshu Khokhar Jaat
  • Shivam Trivedi
Descargar herramienta