Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-38143 — Windows WLAN-AutoConfig-Dienst – Sicherheitsanfälligkeit bezüglich der Erhöhung von Berechtigungen | Kitploit
Tools/GitHubGitHub/redr0nin/cve-2024-38143
Privilege EscalationSchwachstellenanalyseExploitationDrahtlose SicherheitPenetrationstests
GitHubredr0nin/cve-2024-38143

CVE-2024-38143

Windows WLAN-AutoConfig-Dienst – Sicherheitsanfälligkeit bezüglich der Erhöhung von Berechtigungen

Repository anzeigen
2425vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-38143

Sicherheitsanfälligkeit im Windows WLAN AutoConfig Service bezüglich Erhöhung von Berechtigungen
Eine erfolgreiche Ausnutzung kann möglicherweise zu einer Eskalation zu NT AUTHORITY\SYSTEM führen.

Hintergrund

Während eines Kundenprojekts musste ich ein physisches Laptop testen und stieß aus irgendeinem Grund auf diesen Artikel von Matthew Johnson, bei dem es sich um seine daraus resultierende Entdeckung von CVE-2021-28316 handelte. Ich fragte mich, ob es möglich wäre, eine ähnliche Art von Angriff abzuwandeln und durchzuführen, aber was ich herausfand, war, dass es tatsächlich einfach...auf Anhieb funktionierte. Mein damaliger Kunde sagte im Grunde: „Moment, das dürfte doch gegen ein gepatchtes Gerät nicht funktionieren." Er hatte nicht unrecht – dies wurde angeblich im April 2021 gepatcht. Offensichtlich war es das nicht, somit eine unbehobene Schwachstelle.

Es gibt kaum einen Grund, die PoC-Schritte erneut zu wiederholen, denn fairerweise – Matthew Johnson hat diesen Fehler gefunden, und alles, was ich getan habe, war herauszufinden, dass Microsofts früherer Patch erfolglos war. Wenn du Interesse daran hast, diesen Angriff aufzusetzen, nutze diese Anleitung, und denke daran, dass du eine ungepatchte Version von Windows benötigst.

Proof-of-Concept-Video

https://github.com/user-attachments/assets/6bf025e7-3a53-40ce-a4a5-5886423e2839

Tool herunterladen