Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-55347 — Öffentliche Offenlegung von CVE-2024-55347 | Kitploit
Tools/GitHubGitHub/sahil3276/cve-2024-55347
Privilege EscalationSchwachstellenanalyseExploitationPapers & ForschungLernen & BildungBinary-Exploitation
GitHubsahil3276/cve-2024-55347

CVE-2024-55347

Öffentliche Offenlegung von CVE-2024-55347

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-Offenlegung: [CVE-2024-55347]

Öffentliche Offenlegung von CVE-2024-55347 🚀

Datum: [10-02-2025]

Zusammenfassung

Eine Binary Planting-Schwachstelle im Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2 ermöglicht es Angreifern, Privilegien zu erweitern und beliebigen Code auszuführen, indem sie eine manipulierte Binärdatei in einem bestimmten Verzeichnis platzieren. Dies kann zu unbefugtem Systemzugriff und potenzieller Kompromittierung sensibler Daten führen.

Betroffene Produkte

  • Anbieter: Kape von Eric Zimmerman
  • Produkt: kape.exe
  • Version: 1.3.0.2

Beschreibung der Schwachstelle

Das KAPE-Produktteam, sein Entwickler und CVE Mitre wurden über ein Binary Planting-Problem im Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2 informiert, das es Angreifern ermöglichen könnte, Privilegien zu erweitern und beliebigen Code auszuführen. Ein erfolgreicher Exploit würde erfordern, dass ein lokaler Benutzer eine bösartige DLL im selben Verzeichnis wie die Ziel-Binärdatei platziert, was zur unbefugten Codeausführung führt, wenn KAPE ausgeführt wird.

Auswirkungen

Bei Erfolg würde der Code des Angreifers mit den erhöhten Privilegien der Anwendung ausgeführt.

Danksagung & Anerkennung

Diese Schwachstelle wurde von Sahil Shah, Ramya Shah und Shaurya entdeckt. Wir danken dem Anbieter und CVE MITRE für ihre Zusammenarbeit.

image

Zeitleiste

  • Datum der Entdeckung: [1. Oktober 2024]
  • CVE-Benachrichtigung: [10. Februar 2025]
  • Öffentliche Offenlegung: [10. Februar 2025]

Referenzen

  • Link zum CVE-Eintrag

Kontakt

Wenn Sie Fragen haben oder weitere Informationen benötigen, können Sie sich gerne an [[email protected]] oder LinkedIn wenden.

#CVE-2024-55347 #PublicDisclosure #CVE #sahil3276 #sahilshah3276

Tool herunterladen