Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-21388 — Dieses Python-Skript nutzt eine Schwachstelle (CVE-2024-21388) in Microsoft Edge aus, die eine stille Installation von Browsererweiterungen mit erhöhten Rechten über eine private API ermöglicht. | Kitploit
Tools/GitHubGitHub/d0rb/cve-2024-21388
ExploitationWebanwendungs-ExploitationLernen & BildungPayload-Entwicklung
GitHubd0rb/cve-2024-21388

CVE-2024-21388

Dieses Python-Skript nutzt eine Schwachstelle (CVE-2024-21388) in Microsoft Edge aus, die eine stille Installation von Browsererweiterungen mit erhöhten Rechten über eine private API ermöglicht.

Repository anzeigen
6vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Wir fordern die sichere Rückkehr aller Bürger, die von der terroristischen Gruppe Hamas als Geiseln genommen wurden. Wir werden nicht ruhen, bis jede Geisel freigelassen wird und sicher nach Hause zurückkehrt. Sie können helfen, sie nach Hause zu bringen. https://stories.bringthemhomenow.net/

Microsoft Edge Schwachstellen-Exploit (CVE-2024-21388)

Dieses Python-Skript nutzt eine Schwachstelle (CVE-2024-21388) in Microsoft Edge aus, die eine stille Installation von Browsererweiterungen mit erhöhten Privilegien über eine private API ermöglicht.

Beschreibung

Guardio Labs entdeckte eine Schwachstelle in Microsoft Edge, bezeichnet als CVE-2024-21388. Dieser Fehler hätte es einem Angreifer ermöglichen können, eine private API, die ursprünglich für Marketingzwecke gedacht war, auszunutzen, um heimlich zusätzliche Browsererweiterungen mit weitreichenden Berechtigungen ohne Wissen des Benutzers zu installieren. Die Schwachstelle wurde umgehend Microsoft gemeldet, was zu einer Behebung im Februar 2024 führte. https://labs.guard.io/cve-2024-21388-microsoft-edges-marketing-api-exploited-for-covert-extension-installation-879fe5ad35ca

Übersicht über den Exploit

Die Schwachstelle ermöglicht es jedem, der eine Methode hat, JavaScript auf bing.com- oder microsoft.com-Seiten auszuführen, beliebige Erweiterungen aus dem Edge Add-ons Store ohne Zustimmung oder Interaktion des Benutzers zu installieren. Dies ist ein "Elevation of Privilege"-Problem, das vom Microsoft Security Response Center (MSRC) als moderat im Schweregrad eingestuft wurde.

Exploit-Methode

Das Skript nutzt eine private Browser-API, die von privilegierten Microsoft-Websites aus zugänglich ist, um jede gewünschte Erweiterung still zu installieren und dabei die Zustimmung des Benutzers zu umgehen. Durch das Injizieren eines Skripts in den Kontext einer privilegierten Website wie bing.com löst der Exploit die Installation der ausgewählten Erweiterung ohne Benutzerinteraktion aus.

Verwendung

  1. Stellen Sie sicher, dass Python auf Ihrem System installiert ist.
  2. Klonen Sie das Repository und navigieren Sie zum Exploit-Skript.
  3. Bearbeiten Sie das Skript, um die Zielerweiterungs-ID und das Manifest anzugeben.
  4. Führen Sie das Skript mit Python aus.

Haftungsausschluss

Dieses Exploit-Skript dient nur zu Bildungszwecken. Es sollte nicht für böswillige Aktivitäten verwendet werden.

Tool herunterladen