Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-36874 — Dieses Repository enthält einen in C++ geschriebenen Proof-of-Concept-Exploit, der die Ausnutzung einer Sicherheitslücke demonstriert, die die Windows-Fehlerberichterstattung (WER)-Komponente betrifft. | Kitploit
Tools/GitHubGitHub/d0rb/cve-2023-36874
SchwachstellenanalyseExploitationLernen & BildungBinary-Exploitation
GitHubd0rb/cve-2023-36874

CVE-2023-36874

Dieses Repository enthält einen in C++ geschriebenen Proof-of-Concept-Exploit, der die Ausnutzung einer Sicherheitslücke demonstriert, die die Windows-Fehlerberichterstattung (WER)-Komponente betrifft.

Repository anzeigen
7925vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Wir fordern die sichere Rückkehr aller Bürger, die von der terroristischen Gruppe Hamas als Geiseln genommen wurden. Wir werden nicht ruhen, bis jede Geisel freigelassen und sicher nach Hause zurückgekehrt ist. Sie können helfen, sie nach Hause zu bringen. https://stories.bringthemhomenow.net/

CVE-2023-36874 PoC

🔓 Einführung

Dieses Repository enthält einen Proof-of-Concept-Exploit, der in C++ geschrieben ist und die Ausnutzung einer Schwachstelle demonstriert, die die Windows-Fehlerberichterstattung (WER) betrifft. Der Exploit zeigt die Schritte, die zum Auslösen der Schwachstelle erforderlich sind, und ist nur für Bildungszwecke bestimmt. Jegliche böswillige oder unethische Nutzung dieses Codes wird strikt abgelehnt.

Der Exploit folgt diesen Schritten, um die Schwachstelle auszulösen:

root@kitploit:~
COM initialisieren durch Aufruf von CoInitialize(NULL).
COM-Schnittstellen zur Interaktion mit WER erstellen:
    Eine Instanz von CLSID_ERCLuaSupport erstellen, um eine IErcLuaSupport-Schnittstelle zu erhalten.
    IErcLuaSupport verwenden, um eine IWerStoreFactory-Instanz zu erstellen.
    Eine IWerStore-Instanz mit IWerStoreFactory erstellen.
Den Berichtsenumerierungsprozess durch Aufruf von pIWerStore->EnumerateStart() starten.
Einen Bericht mit pIWerStore->LoadReport laden. Ersetzen Sie "ReportName" durch den tatsächlichen Berichtsnamen, den Sie ausnutzen möchten.
Den geladenen Bericht durch Aufruf von pIWerReport->SubmitReport() einreichen, um die Schwachstelle auszulösen.
Die COM-Schnittstellen freigeben und die Ressourcen bereinigen:
    pIWerReport->Release()
    pIWerStore->Release()
    pIWerStoreFactory->Release()
    pIErcLuaSupport->Release()
COM deinitialisieren durch Aufruf von CoUninitialize().

Haftungsausschluss

Dieser Exploit dient nur zu Bildungszwecken. Er ist nicht für böswillige oder unethische Nutzung bestimmt. Die Autoren und Mitwirkenden des Repositorys sind nicht verantwortlich für Missbrauch oder Schäden, die durch die Verwendung dieses Codes entstehen. Lizenz Dieser Code wird unter der MIT-Lizenz veröffentlicht. Bitte verwenden Sie diesen Code verantwortungsvoll und halten Sie sich bei der Arbeit mit Sicherheitslücken und Exploits an ethische Standards.

Tool herunterladen