Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-21305 — تقرير واستغلال لـ CVE-2024-21305. | Kitploit
أدوات/GitHubGitHub/tandasat/cve-2024-21305
تحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubtandasat/cve-2024-21305

CVE-2024-21305

تقرير واستغلال لـ CVE-2024-21305.

عرض المستودعالموقع الإلكتروني
426منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-21305

يحتوي هذا المستودع على التقرير وإثبات المفهوم (PoC) الخاص بـ CVE-2024-21305، وهو ثغرة في إعدادات تكوين تكامل الشفرة المحمي بواسطة برنامج Hypervisor تبعًا للوضع غير الآمن (HVCI). سمحت هذه الثغرة بتنفيذ تعليمات برمجية عشوائية في وضع النواة، مما أدى فعليًا إلى تجاوز HVCI، داخل القسم الجذري. لمعرفة السبب الجذري، اقرأ منشور المدونة الذي شارك في تأليفه أندريا أليفي (@aall86)، مهندس Windows Core OS الذي حلل المشكلة وأصلحها.

التقرير الموجود في هذا المستودع هو ما أرسلته إلى MSRC، ويتضمن إثبات المفهوم وتحليلًا أوليًا للمشكلة.

Demo

الجدول الزمني

  • 2 يوليو: استشار ساتوشي أندريا للتحقق من صحة الثغرة.
  • 16 يوليو: أرسل ساتوشي تقريرًا أوليًا إلى أندريا.
  • 20 يوليو: قدّم ساتوشي تقريرًا رسميًا إلى MSRC.
  • 31 أغسطس: وافق ساتوشي على أن يكون يوم الإفصاح هو 9 يناير 2024.
  • 17 أكتوبر: أبلغ MSRC ساتوشي بأن التقرير يقع ضمن نطاق برنامج مكافأة اكتشاف الثغرات وأنه مؤهل للحصول على 1000 دولار أمريكي.
  • 9 يناير 2024: كشفت MSFT عن المشكلة وأصدرت الإصلاح لها.

شكرًا لـ MSRC على التواصل الشفاف، ولفريق الهندسة، وتحديدًا أندريا، على إصلاح هذه المشكلة.

تنزيل الأداة