Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-29988-exploit — استغلال للتنفيذ الخبيث عبر Microsoft SmartScreen (أبريل 2024) | Kitploit
أدوات/GitHubGitHub/sploitus/cve-2024-29988-exploit
تحليل الثغرات الأمنيةالاستغلالتحليل البرمجيات الخبيثةاختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubsploitus/cve-2024-29988-exploit

CVE-2024-29988-exploit

استغلال للتنفيذ الخبيث عبر Microsoft SmartScreen (أبريل 2024)

عرض المستودع
79منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-29988-exploit

استغلال ثغرة التنفيذ الخبيث في Microsoft SmartScreen (أبريل 2024)

الوصف

تم اكتشاف ثغرة أمنية حرجة، CVE-2024-29988، في إصدار Patch Tuesday لشهر أبريل 2024 من مايكروسوفت. تسمح هذه الثغرة للمهاجمين بتجاوز ميزة Mark of the Web (MotW) من مايكروسوفت، مما يمكنهم من تنفيذ تعليمات برمجية عشوائية. لاحظ Peter Girnus، باحث أول في التهديدات في Zero Day Initiative (ZDI) التابعة لـ Trend Micro، مهاجمين يستغلون هذه الثغرة في البرية.

تحتوي موجه Microsoft SmartScreen على ثغرة تجاوز لخاصية الأمان التي تسمح للمهاجم بتجاوز ميزة Mark of the Web (MotW). يمكن ربط هذه الثغرة مع CVE-2023-38831 وCVE-2024-21412 لتنفيذ ملف خبيث.

تاريخ النشر: 03.05.2024

🔥 درجة CVSS: 10/10

تفاصيل الثغرة CVE

لاستغلال CVE-2024-29988، يستخدم المهاجمون ملفًا مضغوطًا يحتوي على كود الاستغلال والحمولة لتجنب اكتشاف EDR/NDR. يُرسل الاستغلال إلى الهدف، وعند استخراج الحمولة وتنفيذها، تسمح الثغرة بتجاوز MotW. يمكن للمهاجمين بعد ذلك تنفيذ الأوامر أو الحمولات المطلوبة مع تجاوز الضوابط الأمنية.

تعليمات التشغيل

لتنفيذ الاستغلال، استخدم سكربت بايثون المقدم بالأمر التالي:

root@kitploit:~
python3 exploit.py -t http://10.10.10.10 -c 'command'

قبل تشغيل الاستغلال، راجع ملف README.txt في المستودع للحصول على تعليمات مفصلة.

إخلاء مسؤولية

لأغراض تعليمية فقط.

تنزيل الأداة