Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-21111 — Oracle VirtualBox Schwachstelle zur Erhöhung von Berechtigungen (Lokale Rechteausweitung) | Kitploit
Tools/GitHubGitHub/mansk1es/cve-2024-21111
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsRed TeamingBinary-Exploitation
GitHubmansk1es/cve-2024-21111

CVE-2024-21111

Oracle VirtualBox Schwachstelle zur Erhöhung von Berechtigungen (Lokale Rechteausweitung)

Repository anzeigen
216353vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-21111

Oracle VirtualBox vor Version 7.0.16 ist anfällig für lokale Privilegienausweitung durch das Folgen symbolischer Verknüpfungen, was zu willkürlichem Löschen und Verschieben von Dateien führt.

VirtualBox versucht, Protokolldateien als NT AUTHORITY\SYSTEM in C:\ProgramData\VirtualBox (auf das alle Benutzer schreiben können) zu verschieben, um sie durch einen Ordinalwert zu sichern, jedoch maximal 10 Protokolle. VirtualBox wird auch versuchen, das 11. Protokoll als NT AUTHORITY\SYSTEM zu löschen, wodurch es selbst 2 Fehlern ausgesetzt wird, die zu einer Privilegienausweitung führen. Das Auffinden dieses Fehlers war sehr interessant :)

Beliebiges Löschen von Dateien

https://github.com/mansk1es/CVE-2024-21111/assets/74832816/54a78fa6-82b2-441a-8b37-ad411fbc6e33

Beliebiges Verschieben von Dateien

https://github.com/mansk1es/CVE-2024-21111/assets/74832816/85430839-bb51-4c8e-b6c4-9fd38b256ff8

Lustige Tatsache: Ich und @filip_dragovic (Wh04m1001) haben diesen Fehler unabhängig voneinander gefunden :D Gruß an ihn!

Zeitplan der Meldung

  • 19/3/2024 - Sicherheitslücke an Oracle gemeldet
  • 21/3/2024 - Oracle bestätigt Sicherheitslücke
  • 13/4/2024 - Oracle über öffentlichen Bericht informiert
  • 16/4/2024 - CVE-2024-21111 veröffentlicht && öffentlicher Bericht über Oracle Critical Patch Updates
Tool herunterladen