Hacking metasploit cve-2025 windows 10
www.onlinetis.com
Aunque la base de datos de Metasploit se actualiza constantemente, no existe una lista oficial y centralizada de todas las vulnerabilidades de CVE-2025 para Windows 10 disponibles como módulos. La mejor manera de encontrar módulos específicos es buscar directamente en la consola de Metasploit o en el blog oficial de Rapid7, la empresa detrás de Metasploit.
A continuación, se presentan algunas de las CVE-2025 de Windows con módulos de Metasploit que pueden afectar a Windows 10:
📄 CVE-2025-33053: Archivos de acceso directo de Internet
Descripción: Esta vulnerabilidad permite a un atacante ejecutar código de forma remota a través de un archivo de acceso directo de Internet (.url) que apunta a una ubicación de WebDAV maliciosa.
Módulo de Metasploit: Hay un módulo que explota esta vulnerabilidad creando un archivo
.url
malicioso.
💻 CVE-2025-33073: Elevación de privilegios en el cliente SMB de Windows
Descripción: Una falla de control de acceso en el cliente SMB de Windows permite a un atacante con pocos privilegios elevar su nivel de acceso a SYSTEM, otorgándole control total sobre el sistema.
Módulo de Metasploit: Se ha confirmado la existencia de un módulo que explota esta vulnerabilidad.
🖼️ CVE-2025-21298: Vulnerabilidad de ejecución remota de código en OLE de Windows
Descripción: Esta vulnerabilidad, con una puntuación CVSS de 9.8, permite la ejecución de código sin necesidad de interacción del usuario (zero-click) a través de archivos RTF (Rich Text Format) maliciosos, lo que representa un gran riesgo.
Módulo de Metasploit: Se ha desarrollado un módulo para esta vulnerabilidad, demostrando cómo podría ser explotada.