Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
KTM_POCS — تقارير وإثباتات المفهوم لـ CVE 2024-43570 و CVE-2024-43535 | Kitploit
أدوات/GitHubGitHub/jayesther/ktm_pocs
تحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubjayesther/ktm_pocs

KTM_POCS

تقارير وإثباتات المفهوم لـ CVE 2024-43570 و CVE-2024-43535

عرض المستودع
316منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

KTM_POCS

يحتوي هذا المستودع على تقارير حول CVE 2024-43570 وCVE 2024-43535، وهما ثغرتان وجدتهما في برنامج تشغيل Windows Kernel Transaction Manager المسمى tm.sys.

يحتوي هذا المستودع أيضاً على كود الاستغلال الذي استخدمته في العروض التوضيحية ضمن عرض OffensiveCon25: البحث عن ملفات تعريف الارتباط المهملة في Windows 11 KTM وصنع استغلالات لها من تقديم Cedric Halbronn وJael Koh.

شرائح العرض متاحة هنا.

تم اختبار كود الاستغلال على جهاز افتراضي يعمل بنظام Windows 11 Pro 23H2 226321.4169 (تحديث Patch Tuesday لشهر سبتمبر)

الجدول الزمني

24 نيسان/أبريل 2024 - 26 نيسان/أبريل 2024: محاولة بحث #1 في tm.sys

18 أيار/مايو 2024 - 20 أيار/مايو 2024: محاولة بحث #2 في tm.sys

14 حزيران/يونيو 2024 - 7 تموز/يوليو 2024: محاولة بحث #3 في tm.sys

24 حزيران/يونيو 2024: إبلاغ MSRC عن CVE 2024-43570

7 تموز/يوليو 2024: إبلاغ MSRC عن CVE 2024-43535

18 تموز/يوليو 2024: مُنحت مكافأة قدرها 2000 دولار أمريكي مقابل CVE 2024-43570

5 تشرين الأول/أكتوبر 2024: مُنحت مكافأة قدرها 2000 دولار أمريكي مقابل CVE 2024-43535

8 تشرين الأول/أكتوبر 2024: إصلاح لـ CVE-2024-43570 وCVE-2024-43535

تنزيل الأداة