Hacking metasploit cve-2025 windows 10


 www.onlinetis.com

Aunque la base de datos de Metasploit se actualiza constantemente, no existe una lista oficial y centralizada de todas las vulnerabilidades de CVE-2025 para Windows 10 disponibles como módulos. La mejor manera de encontrar módulos específicos es buscar directamente en la consola de Metasploit o en el blog oficial de Rapid7, la empresa detrás de Metasploit.

A continuación, se presentan algunas de las CVE-2025 de Windows con módulos de Metasploit que pueden afectar a Windows 10:

📄 CVE-2025-33053: Archivos de acceso directo de Internet

  • Descripción: Esta vulnerabilidad permite a un atacante ejecutar código de forma remota a través de un archivo de acceso directo de Internet (.url) que apunta a una ubicación de WebDAV maliciosa.

  • Módulo de Metasploit: Hay un módulo que explota esta vulnerabilidad creando un archivo .url malicioso.

💻 CVE-2025-33073: Elevación de privilegios en el cliente SMB de Windows

  • Descripción: Una falla de control de acceso en el cliente SMB de Windows permite a un atacante con pocos privilegios elevar su nivel de acceso a SYSTEM, otorgándole control total sobre el sistema.

  • Módulo de Metasploit: Se ha confirmado la existencia de un módulo que explota esta vulnerabilidad.

🖼️ CVE-2025-21298: Vulnerabilidad de ejecución remota de código en OLE de Windows

  • Descripción: Esta vulnerabilidad, con una puntuación CVSS de 9.8, permite la ejecución de código sin necesidad de interacción del usuario (zero-click) a través de archivos RTF (Rich Text Format) maliciosos, lo que representa un gran riesgo.

  • Módulo de Metasploit: Se ha desarrollado un módulo para esta vulnerabilidad, demostrando cómo podría ser explotada.

Entradas populares de este blog

Ciberseguridad y hacking con Whatweb

Como robar contraseñas haciendo un phishing web

Arsenal software hacking NFC