Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Windows-WinSock-UAF-Mitigation — Este repositorio contiene un parche conceptual que demuestra la mitigación para CVE-2026-68820, una vulnerabilidad crítica de Use-After-Free (UAF) en el controlador de funciones auxiliares de Windows para WinSock (`afd.sys`). | Kitploit
Herramientas/GitHubGitHub/ubitquity/windows-winsock-uaf-mitigation
Herramientas DefensivasAnálisis de VulnerabilidadesAprendizaje y Educación
GitHububitquity/windows-winsock-uaf-mitigation

Windows-WinSock-UAF-Mitigation

Este repositorio contiene un parche conceptual que demuestra la mitigación para CVE-2026-68820, una vulnerabilidad crítica de Use-After-Free (UAF) en el controlador de funciones auxiliares de Windows para WinSock (`afd.sys`).

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
14hace 27 díasAún no revisado
Compartir

CVE-2026-68820: Mitigación de UAF en Windows WinSock (afd.sys)

Este repositorio contiene un parche conceptual que demuestra la mitigación para CVE-2026-68820, una vulnerabilidad crítica de Use-After-Free (UAF) en el controlador de función auxiliar de Windows para WinSock (afd.sys).

La explotación activa de esta falla permite a un atacante local autenticado desencadenar una condición de carrera, secuestrar el flujo de ejecución y escalar a privilegios de SYSTEM.

La causa raíz

La vulnerabilidad se origina en una gestión inadecuada del ciclo de vida de los objetos de socket durante la fase de desmontaje. En el estado vulnerable, afd.sys libera un búfer de contexto pero no anula inmediatamente el puntero. Si un hilo concurrente intenta acceder al estado del socket durante esta ventana, accede a memoria liberada (UAF).

Arquitectura del parche

Este parche introduce un modelo determinista de gestión del ciclo de vida:

  1. Sincronización de hilos: Implementa KeAcquireSpinLock para garantizar la exclusión mutua durante la destrucción del socket.
  • Anular antes de liberar: Captura el puntero colgante, anula explícitamente el miembro de la estructura (Socket->ContextBuffer = NULL) y luego libera la memoria.
  • Conteo de referencias seguro: Utiliza InterlockedDecrement para garantizar que el objeto padre solo se destruya cuando todas las referencias se hayan liberado.
  • Aviso legal

    Windows es un sistema operativo de código cerrado. Este código es una representación educativa de las estructuras lógicas exactas y las llamadas a la API del Modelo de Controladores de Windows (WDM) necesarias para remediar la condición de carrera en el pool del kernel.

    Licencia

    Licencia MIT

    Descargar herramienta