Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2014-4936 — Repository für den POC-Code von CVE-2014-4936. | Kitploit
Tools/GitHubGitHub/0x3a/cve-2014-4936
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLieferkettensicherheit
GitHub0x3a/cve-2014-4936

CVE-2014-4936

Repository für den POC-Code von CVE-2014-4936.

Repository anzeigen
7420vor 11 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2014-4936: Malwarebytes Anti-Malware und Anti-Exploit Upgrade-Entführung

=============

Dieses Repository enthält den POC für CVE-2014-4936. Eine vollständige Beschreibung der Funktionsweise der Sicherheitslücke und ihrer Ausnutzung mit dem POC wurde hier veröffentlicht: (http://blog.0x3a.com/post/104954032239/cve-2014-4936-malwarebytes-anti-malware-and)

Zeitplan:

  • Malwarebytes Anti-Malware
    • Sicherheitslücke entdeckt: 18. Juni 2014
    • Sicherheitslücke gemeldet: 16. Juli 2014
    • Sicherheitslücke behoben in Version 2.0.3, veröffentlicht am 3. Oktober 2014
  • Malwarebytes Anti-Exploit
    • Sicherheitslücke entdeckt: 19. August 2014
    • Sicherheitslücke gemeldet: 21. August 2014
    • Sicherheitslücke behoben in Version 1.04.1.1012, veröffentlicht am 5. September 2014

Die Sicherheitslücke

Sowohl Anti-Malware als auch Anti-Exploit verfügen über Upgrade-Funktionen in Form von über HTTP übertragenen Installationspaketen. Beide Softwarepakete haben keine oder nur eine eingeschränkte Upgrade-Validierung implementiert, sodass jeder, der das Upgrade-Protokoll entschlüsseln kann, seine eigene Nutzlast einspritzen kann.

Tool herunterladen