Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-55347 — الإفصاح العام عن CVE-2024-55347 | Kitploit
أدوات/GitHubGitHub/sahil3276/cve-2024-55347
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubsahil3276/cve-2024-55347

CVE-2024-55347

الإفصاح العام عن CVE-2024-55347

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إفصاح عن ثغرة: [CVE-2024-55347]

الإفصاح العام عن CVE-2024-55347 🚀

التاريخ: [10-02-2025]

الملخص

تتيح ثغرة Binary Planting في Kroll Artifact Parser And Extractor (KAPE) الإصدار 1.3.0.2 للمهاجمين تصعيد الامتيازات وتنفيذ تعليمات برمجية عشوائية عبر وضع ملف Binary خبيث في دليل محدد. وقد يؤدي ذلك إلى وصول غير مصرح به إلى النظام واحتمال اختراق البيانات الحساسة.

المنتجات المتأثرة

  • البائع: Kape by Eric Zimmerman
  • المنتج: kape.exe
  • الإصدار: 1.3.0.2

وصف الثغرة

تم إبلاغ فريق منتج KAPE ومطوّره وCVE Mitre بشأن مشكلة Binary Planting في Kroll Artifact Parser And Extractor (KAPE) الإصدار 1.3.0.2 التي قد تتيح للمهاجمين تصعيد الامتيازات وتنفيذ تعليمات برمجية عشوائية. ويتطلب نجاح الاستغلال من مستخدم محلي وضع ملف DLL خبيث في نفس الدليل الذي يوجد فيه الملف الثنائي المستهدف، مما يؤدي إلى تنفيذ تعليمات برمجية غير مصرح بها عند تشغيل KAPE.

الأثر

في حال نجاح الاستغلال، سيتم تنفيذ تعليمات المهاجم البرمجية بامتيازات مرتفعة للتطبيق.

الإقرار والشكر

تم اكتشاف هذه الثغرة بواسطة Sahil Shah وRamya Shah وShaurya. نشكر البائع وCVE MITRE على تعاونهم.

image

الجدول الزمني

  • تاريخ الاكتشاف: [1 أكتوبر 2024]
  • إشعار CVE: [10 فبراير 2025]
  • الإفصاح العام: [10 فبراير 2025]

المراجع

  • رابط إلى سجل CVE

تواصل

إذا كانت لديك أي أسئلة أو تحتاج إلى مزيد من المعلومات، فلا تتردد في التواصل عبر [[email protected]] أو LinkedIn

#CVE-2024-55347 #PublicDisclosure #CVE #sahil3276 #sahilshah3276

تنزيل الأداة