Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/zha0gongz1/cve-2021-31166
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónExplotación de Binarios
GitHubzha0gongz1/cve-2021-31166

CVE-2021-31166

PoC para CVE-2021-31166, un use-after-free remoto de HTTP.sys desencadenado de forma remota. Aunque fue definido como ejecución remota de comandos, solo puede causar que el sistema falle.

Ver Repositorio
911hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-31166

0x00.Descripción

Esta es una prueba de concepto para CVE-2021-31166 ("Vulnerabilidad de ejecución remota de código en la pila de protocolos HTTP"), una desreferencia de use-after-free en http.sys corregida por Microsoft en mayo de 2021.

Hasta donde sé, solo puede provocar el bloqueo del programa, úselo con precaución.

0x01.Impacto

Windows Server, versión 20H2 (instalación Server Core)

Windows 10 Versión 20H2 para sistemas basados en ARM64

Windows 10 Versión 20H2 para sistemas de 32 bits

Windows 10 Versión 20H2 para sistemas basados en x64

Windows Server, versión 2004 (instalación Server Core)

Windows 10 Versión 2004 para sistemas basados en x64

Windows 10 Versión 2004 para sistemas basados en ARM64

Windows 10 Versión 2004 para sistemas de 32 bits

0x02.Referencia

Vulnerabilidad de ejecución remota de código en la pila de protocolos HTTP

Descargar herramienta