CVE-2024-38077
ثغرة تنفيذ التعليمات البرمجية عن بُعد في خدمة ترخيص سطح المكتب البعيد في ويندوز
- تم النشر
- 09/07/2024
- محدث
- 10/02/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تنفيذ التعليمات البرمجية عن بُعد في خدمة ترخيص سطح المكتب البعيد في ويندوز
المصادر
12- CVE-2024-38077-checkالماسح الضوئي
الكشف عن وجود ثغرة CVE-2024-38077 في الهدف بناءً على المنفذ 135
إطار عمل استغلال معياري لـ CVE-2024-38077 (تجاوز سعة كومة RDL في Windows) مع تجاوز ASLR، تهيئة الكومة، توليد سلسلة ROP، وحمولات حقن DLL لتنفيذ تعليمات عن بعد دون مصادقة.
# كود إثبات المفهوم لاستغلال CVE-2024-38077، ثغرة تنفيذ التعليمات البرمجية عن بُعد في خدمة ترخيص سطح المكتب البعيد في ويندوز. نسخة احتياطية، وليست العمل الأصلي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.