Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/mrmtwoj/cve-2024-38077
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubmrmtwoj/cve-2024-38077

CVE-2024-38077

CVE-2024-38077: Schwachstelle zur Remote-Codeausführung im Windows-Remotedesktop-Lizenzierungsdienst

Repository anzeigen
184vor 1 JahrNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-38077

Hier ist eine mögliche GitHub-Beschreibung für CVE-2024-38077:

CVE-2024-38077: Schwachstelle mit Remotecodeausführung im Windows Remote Desktop Licensing Service

Überblick:

CVE-2024-38077 ist eine kritische Schwachstelle im Windows Remote Desktop Licensing Service, die es entfernten Angreifern ermöglicht, beliebigen Code auf verwundbaren Systemen auszuführen. Diese Schwachstelle beruht auf einem Heap-Überlauf im Dienst bei der Verarbeitung bestimmter Eingaben. Die Ausnutzung dieses Fehlers kann zu einer vollständigen Kompromittierung des Systems führen und Angreifern die Kontrolle ermöglichen, ohne dass eine Authentifizierung erforderlich ist.

Betroffene Systeme:

  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022
  • Windows 10/11 mit installiertem Remote Desktop Licensing

Ausnutzung:

Angreifer können diese Schwachstelle ausnutzen, indem sie speziell gestaltete Nachrichten an den betroffenen Dienst senden und so einen Heap-Überlauf auslösen, der zu einer Remotecodeausführung (RCE) führt. Das macht sie besonders gefährlich, da der Angreifer potenziell beliebigen Code mit Systemrechten ausführen könnte.

Gegenmaßnahmen:

Microsoft hat dieses Problem im neuesten Sicherheitsupdate behoben. Benutzer werden dringend aufgefordert, ihre Systeme sofort zu aktualisieren, um eine Ausnutzung zu verhindern.

Proof of Concept (PoC):

Dieses Repository enthält einen PoC, der zeigt, wie die Schwachstelle ausgelöst werden kann. Hinweis: Nur für Bildungszwecke.

Tool herunterladen