Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-36424 — K7 Ultimate Security < v17.0.2019 "K7RKScan.sys" Nullzeiger-Dereferenzierung PoC | Kitploit
Tools/GitHubGitHub/secunnix/cve-2024-36424
SchwachstellenanalyseExploitationPenetrationstestsBinary-Exploitation
GitHubsecunnix/cve-2024-36424

CVE-2024-36424

K7 Ultimate Security < v17.0.2019 "K7RKScan.sys" Nullzeiger-Dereferenzierung PoC

Repository anzeigen
31vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-36424

Diese Schwachstelle wurde vom M. Akil Gündoğan vom Secunnix Vulnerability Research Team entdeckt und offengelegt. Dieses Repository enthält den Proof-of-Concept und die Sicherheitshinweise.

Details:

  • Produkt: K7 Ultimate Security
  • Betroffene Versionen: < v17.0.2019
  • CVE-ID: CVE-2024-36424
  • Betriebssystem: Alle unterstützten Windows-Versionen, getestet auf Windows 10 Pro
  • Status: Koordinierte verantwortungsvolle Offenlegung.
  • Veröffentlichungsdatum: 13.08.2024

Beschreibung der Schwachstelle:

In K7 Ultimate Security < v17.0.2019 ermöglicht die Treiberdatei (K7RKScan.sys - diese Version 15.1.0.7) lokalen Benutzern, einen Denial-of-Service (BSOD) oder möglicherweise andere nicht näher bezeichnete Auswirkungen zu verursachen, aufgrund einer Nullzeiger-Dereferenzierung von IOCtl 0x222010 und 0x222014. Gleichzeitig ist der Treiber für alle Benutzer in der Gruppe "Everyone" zugänglich.

Technische Details und Schritt-für-Schritt-Proof-of-Concept (PoC):

root@kitploit:~
1 - Installieren Sie den Treiber im Pfad "C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSecurity\64Bit\K7RKScan.sys" auf dem System über OSRLoader oder sc create.
2 - Kompilieren Sie den beigefügten PoC-Code, der in C++ geschrieben ist, als Release in VS 2022.
3 - Führen Sie den kompilierten PoC direkt per Doppelklick aus. Sie werden den Systemabsturz/BSOD sehen.

Getestet auf: Windows 10 Pro x64, 22H2

Auswirkungen:

Ein Angreifer mit unbefugtem Benutzerzugriff kann das gesamte System zum Absturz bringen und kritische Prozesse beenden, einschließlich aller Antivirenprozesse, bei denen der entsprechende Treiber aktiviert und auf dem System verwendet wird.

Sicherheitshinweise:

K7 Computing empfiehlt allen Kunden, ihre Produkte auf die folgenden entsprechenden Versionen zu aktualisieren:

K7 Ultimate Security (17.0.2019 oder höher)

Zeitplan:

  • 16.05.2024 - Schwachstelle gemeldet.
  • 05.08.2024 - Hersteller hat die Schwachstelle behoben.
  • 13.08.2024 - Veröffentlicht.

Referenzen:

  • Hersteller: https://www.k7computing.com
  • Sicherheitshinweis: https://support.k7computing.com/index.php?/selfhelp/view-article/Advisory-issued-on-5th-aug-2024-417
  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-36424
Tool herunterladen