Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-26160 — cldflt.sys Informationsoffenlegungs-Schwachstelle (KB5034765 - KB5035853, Win 11). | Kitploit
Tools/GitHubGitHub/crackercat/cve-2024-26160
SchwachstellenanalyseExploitationInformationsbeschaffungBinäranalyse
GitHubcrackercat/cve-2024-26160

CVE-2024-26160

cldflt.sys Informationsoffenlegungs-Schwachstelle (KB5034765 - KB5035853, Win 11).

Repository anzeigen
53vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-26160 (cldflt.sys-Schwachstelle zur Offenlegung von Informationen)

Es gibt einen kurzen Bericht über CVE-2024-26160, eine Schwachstelle, die im Februar-Patch (KB5034765, Windows 11 22H2, Windows 11 23H2) zu finden ist. Die Schwachstelle wurde im März-Patch (KB5035853) behoben.

Analyse

Die Schwachstelle befindet sich in der Funktion CldiPortProcessGetRangeInfo. Diese überprüft nicht die Puffergröße, die von der Benutzeranwendung übergeben wird. Da die Größe vom Benutzer kontrolliert werden kann, kann memmove, das die zurückgegebenen Informationen kopiert, bei korrekt übergebener Größe einen benachbarten Speicherpool erfassen, der Kernel-Adressen enthält.

no-check

vuln

Der März-Patch (KB5035853) führt eine zusätzliche Prüfung der Puffergröße ein.

patch

Unter normalen Bedingungen wird die verwundbare Funktion aufgerufen, wenn die Funktion CfGetPlaceholderRangeInfoForHydration aufgerufen wird. Diese enthält eine feste Größe für den zurückgegebenen Puffer. Daher ist es notwendig, ein Datenpaket zu konstruieren, das den Aufruf der verwundbaren Funktion erreicht. Der Aufruf der benötigten Funktion läuft über die Funktion CldiPortNotifyMessage, in der alle Pakete, einschließlich einiger spezifischer, validiert werden müssen.

packet-7

Es ist wichtig, den Nachrichtentyp zu übergeben, um den Leak auszulösen.

call

Wenn das Datenpaket korrekt geformt ist, sehen wir ein Adress-Leak.

leak

Tool herunterladen