SecureForge Labs Β· Programa de Formacion 2025

Semana 1: Clases de Vulnerabilidad
con Casos Reales

Curriculum intensivo de 7 dias sobre clases de vulnerabilidades de software con CVEs reales de 2022–2025. Para analistas junior de seguridad.

πŸ“… 7 dias de formacion
πŸ”΄ 22 CVEs estudiados
⚑ 8 clases de vulnerabilidades
πŸŽ“ Nivel: Junior / Mid
πŸ“– Idioma: EspaΓ±ol
CVEs Criticos
8
CVSS 9.0 – 10.0
CVEs High
10
CVSS 7.0 – 8.9
Clases Cubiertas
8
Memoria Β· Logica Β· Tipos
Ejercicios CVSS
15
Clasificacion & triaje
Proyecto Capstone
1
Reporte de vulnerabilidades
Roadmap Semanal
7
Dia 1
Corrupcion de Memoria
Stack Buffer Overflow
Use-After-Free
Heap Overflow
OOB Read
Uninit Memory
NULL Deref
5
Dia 2
Logica & Race Conditions
Race Conditions
TOCTOU
Double-Fetch
Auth Bypass
Arb. Write
6
Dia 3
Type Confusion & Enteros
Type Confusion
JIT Bugs
Int Overflow
Signed/Unsigned
Parsers
3
Dia 4
Format Strings & Injection
printf/syslog
Arbitrary Read
Arbitrary Write
%n Directive
4
Dia 5
Drivers & Kernel
IOCTL Handlers
Driver Privesc
PreviousMode
BYOVD
3
Dia 6
Clasificacion CVSS & Impacto
CVSS v3.1
Vectores AV/AC/PR
CIA Triad
Risk Scoring
β˜…
Dia 7
Proyecto Capstone
Triaje de CVEs
Reporte tecnico
PoC analysis
Mitigaciones
CVEs de Referencia β€” Casos de Estudio 2022–2025
22 CVEs
CVE ID Producto Clase CVSS Impacto
CVE-2024-27130 QNAP QTS/QuTS hero Stack BOF 8.4 RCE remoto autenticado
CVE-2024-2883 Chrome ANGLE Use-After-Free 9.6 RCE via WebGL malicioso
CVE-2023-4863 libWebP (Chrome/Firefox) Heap BOF 9.6 0-day en wild, RCE sin interaccion
CVE-2024-26581 Linux Kernel netfilter Uninit Memory 7.8 KASLR bypass via fuga de memoria
CVE-2022-32250 Linux nf_tables UAF / Refcount 7.8 LPE β†’ root via user namespaces
CVE-2024-26218 Windows Kernel TOCTOU Race 7.7 LPE: user β†’ SYSTEM
CVE-2025-11001 7-Zip TOCTOU Symlink 7.5 Escritura arbitraria de archivos
CVE-2023-4155 Linux KVM AMD SEV Double-Fetch 6.0 DoS / guest-to-host escape
CVE-2024-0012 Palo Alto PAN-OS Auth Bypass 9.8 Admin sin credenciales via web
CVE-2024-21338 Windows AppLocker Kernel IOCTL 7.8 Rootkit FudModule β€” DKOM
CVE-2024-7971 Chrome V8 TurboFan Type Confusion 9.8 JIT β†’ sandbox escape
CVE-2024-38063 Windows TCP/IP IPv6 Int Underflow 9.8 RCE remoto sin autenticar (wormable)
CVE-2024-47606 GStreamer Signed/Unsigned 9.8 RCE via MP4 malicioso
CVE-2024-27316 Apache httpd / nghttp2 Parser / HTTP2 7.5 DoS via CONTINUATION frames ilimitados
CVE-2022-31146 Wasmtime UAF / WASM GC 8.1 RCE / sandbox escape en WASM
CVE-2023-52434 Linux CIFS (SMB) NULL Deref 8.0 Kernel panic via SMB server malicioso
CVE-2023-35086 ASUS Router RT-AX56U Format String 9.0 RCE en httpd via syslog
CVE-2024-53108 Linux AMDGPU Driver OOB Read Kernel 5.5 Info leak β€” KASLR bypass
CVE-2023-32629 Linux nf_tables Locking/RCU 7.8 LPE β†’ root con UAF primitivo
CVE-2024-2887 Chrome WebAssembly Type Confusion 9.8 RCE en Pwn2Own 2024
CVE-2024-43461 Windows MSHTML Int Overflow 8.8 0-day explotado en campanas APT
CVE-2024-30078 Windows Wi-Fi Driver Driver RCE 9.8 RCE sin autenticar via Wi-Fi
Cobertura por Clase
Stack / Heap BOF
90%
Use-After-Free
85%
Race Conditions
75%
Type Confusion
80%
Integer Bugs
70%
Format Strings
65%
Kernel / Drivers
60%
Logic / Auth Bypass
50%
Dia 7 Β· Proyecto Final
Capstone: Triaje de Vulnerabilidades
El alumno recibe un set de 5 CVEs no vistos y debe clasificarlos, calcular CVSS, analizar el impacto y redactar un reporte tecnico completo.
  • 1
    Identificar la clase de vulnerabilidad
  • 2
    Calcular score CVSS v3.1 manualmente
  • 3
    Describir el vector de ataque y condiciones
  • 4
    Buscar PoC publico y analizar impacto real
  • 5
    Proponer mitigaciones y parches
  • 6
    Redactar executive summary para no-tecnicos
Clases de Vulnerabilidad
Buffer Overflow
Stack, heap, out-of-bounds
Use-After-Free
Dangling pointers, refcount
Race Conditions
TOCTOU, double-fetch, locks
Type Confusion
JIT, unsafe casts, WASM
Integer Bugs
Overflow, underflow, signed/unsigned
Format Strings
printf/syslog, %n write
Kernel / Drivers
IOCTL, BYOVD, DKOM
Logic / Auth Bypass
Auth, TOCTOU, state confusion