Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-27363 — Desbordamiento de enteros en el software FreeType, que también afecta a Chrome | Kitploit
Herramientas/GitHubGitHub/tin-z/cve-2025-27363
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónExplotación de Binarios
GitHubtin-z/cve-2025-27363

CVE-2025-27363

Desbordamiento de enteros en el software FreeType, que también afecta a Chrome

Ver Repositorio
3111hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-27363 (en Chrome 113)

Nota: En Chrome, esto no es una vulnerabilidad nueva, fue parcheada (commit acumulativo) en marzo de 2023. Este PoC solo apunta a Chrome en modo headless. Sin embargo, creo que es una lectura interesante si quieres explorar algunos internos y ver la explotación en PartitionAlloc cuando tienes un slot_size pequeño xD

Autor: Altin (tin-z)

Entorno:

  • commit a7a083d
  • ubuntu 20/24

Tabla de contenidos:

  • análisis e informe de explotación
  • poc_rce
  • poc_leak
  • tests
  • https://github.com/tin-z/PartitionAlloc_gdb

PoC

root@kitploit:~

cp poc.ttf poc_rce/


Descargar herramienta