Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-43300 | Kitploit
Herramientas/GitHubGitHub/ticofookfook/cve-2025-43300
Análisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubticofookfook/cve-2025-43300

CVE-2025-43300

Ver Repositorio
3hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

📚 CVE-2025-43300 - Análisis Detallado de la Vulnerabilidad

🎯 Resumen

La CVE-2025-43300 es una vulnerabilidad de desbordamiento de búfer en el procesamiento de archivos DNG (Digital Negative) que ocurre debido a una inconsistencia entre los metadatos TIFF y los datos JPEG, permitiendo la ejecución remota de código (RCE).


🔍 1. ANATOMÍA DEL ARCHIVO DNG

Estructura en Capas:

root@kitploit:~
DNG File
├── TIFF Container (metadatos)
│   ├── Header
│   ├── IFD (Image File Directory)
│   │   ├── Tag 277: SamplesPerPixel (declara cuántos componentes)
│   │   ├── Tag 513: JpegOffset (dónde comienza el JPEG)
│   │   └── Tag 514: JpegLength (tamaño del JPEG)
│   └── Otros metadatos
└── JPEG Data (datos reales de la imagen)
    ├── SOI (Start of Image)
    ├── SOF0 (Frame Header)
    │   └── Components: número real de componentes
    └── Compressed Data

⚠️ 2. LA RAÍZ DEL PROBLEMA

Inconsistencia de Validación:

root@kitploit:~
// PROBLEMA FUNDAMENTAL:
TIFF declara: "Esta imagen tiene 2 componentes" (SamplesPerPixel = 2)
JPEG contiene: "En realidad tengo 3 componentes" (SOF0 Components = 3)

¿Por qué es peligroso?

  1. Asignación de Memoria Basada en TIFF:
root@kitploit:~
// Código vulnerable (simplificado)
int samples = read_tiff_tag(277);  // Lee 2
buffer = malloc(samples * sizeof(component));  // Asigna para 2
  1. Procesamiento Basado en JPEG:
root@kitploit:~
// Pero procesa basado en el JPEG
int components = read_jpeg_sof0();  // Lee 3
for (int i = 0; i < components; i++) {  // ¡Bucle 3 veces!
    buffer[i] = process_component(i);   // ¡OVERFLOW en i=2!
}

🔄 3. FLUJO COMPLETO DE LA VULNERABILIDAD

Paso a Paso Detallado:

root@kitploit:~
[1] APERTURA DEL ARCHIVO
    ↓
[2] PARSER TIFF
    ├─→ Lee Header TIFF
    ├─→ Localiza IFD
    ├─→ Lee Tag 277 (SamplesPerPixel = 2)
    └─→ Asigna búfer para 2 componentes
    
[3] LOCALIZACIÓN DEL JPEG
    ├─→ Lee Tag 513 (offset del JPEG)
    └─→ Navega hasta la posición en el archivo
    
[4] PARSER JPEG
    ├─→ Lee marcador SOF0 (0xFFC0)
    ├─→ Extrae número de componentes (3)
    └─→ ¡NO VALIDA contra TIFF!
    
[5] PROCESAMIENTO
    ├─→ Bucle para procesar 3 componentes
    ├─→ El búfer solo tiene espacio para 2
    └─→ El 3er componente escribe FUERA del búfer
    
[6] DESBORDAMIENTO DE BÚFER
    ├─→ Sobrescribe datos adyacentes
    ├─→ Puede sobrescribir la dirección de retorno
    └─→ Permite el control de la ejecución

[7] EJECUCIÓN DE CÓDIGO
    └─→ El atacante controla el flujo del programa

💣 4. MECÁNICA DEL EXPLOIT

Memoria Antes del Desbordamiento:

root@kitploit:~
Stack Layout:
+----------------+ ← Topo
| Buffer (2 comp)|  [Componente 0]
|                |  [Componente 1]
+----------------+
| Datos locales  |
+----------------+
| Frame Pointer  |
+----------------+
| Return Address | ← Dirección para retornar
+----------------+

Memoria Durante el Desbordamiento:

root@kitploit:~
Stack Layout:
+----------------+
| Buffer (2 comp)|  [Componente 0]
|                |  [Componente 1]
+----------------+
| Datos locales  |  [Componente 2] ← ¡OVERFLOW!
+----------------+
| Frame Pointer  |  [Sobrescrito]
+----------------+
| Return Address |  [Controlado por el atacante]
+----------------+
Descargar herramienta