Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-29988-exploit — Exploit für die bösartige Ausführung von Microsoft SmartScreen (April 2024) | Kitploit
Tools/GitHubGitHub/sploitus/cve-2024-29988-exploit
SchwachstellenanalyseExploitationMalware-AnalysePenetrationstestsLernen & BildungPayload-Entwicklung
GitHubsploitus/cve-2024-29988-exploit

CVE-2024-29988-exploit

Exploit für die bösartige Ausführung von Microsoft SmartScreen (April 2024)

Repository anzeigen
79vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-29988-Exploit

Exploit für Microsoft SmartScreen böswillige Ausführung (April 2024)

Beschreibung

Eine kritische Sicherheitslücke, CVE-2024-29988, wurde im April-2024-Patch-Tuesday-Release von Microsoft entdeckt. Diese Sicherheitslücke ermöglicht es Angreifern, die Mark-of-the-Web-Funktion (MotW) von Microsoft zu umgehen und beliebigen Code auszuführen. Peter Girnus, ein leitender Bedrohungsforscher bei der Zero Day Initiative (ZDI) von Trend Micro, hat beobachtet, wie Angreifer diese Sicherheitslücke in freier Wildbahn ausnutzen.

Der Microsoft SmartScreen Prompt enthält eine Sicherheitsfunktionsumgehungsschwachstelle, die es einem Angreifer ermöglicht, die Mark-of-the-Web-Funktion (MotW) zu umgehen. Diese Sicherheitslücke kann mit CVE-2023-38831 und CVE-2024-21412 verkettet werden, um eine schädliche Datei auszuführen.

Veröffentlichungsdatum: 03.05.2024

🔥 CVSS-Wert: 10/10

Details zu CVE

Um CVE-2024-29988 auszunutzen, verwenden Angreifer eine ZIP-Datei, die den Exploit-Code und die Payload enthält, um die EDR-/NDR-Erkennung zu umgehen. Der Exploit wird an das Ziel gesendet; nach der Extraktion und Ausführung der Payload ermöglicht die Sicherheitslücke die Umgehung von MotW. Angreifer können dann mit den umgangenen Sicherheitskontrollen gewünschte Befehle oder Payloads ausführen.

Ausführungshinweise

Um den Exploit auszuführen, verwenden Sie das bereitgestellte Python-Skript mit dem folgenden Befehl:

root@kitploit:~
python3 exploit.py -t http://10.10.10.10 -c 'command'

Lesen Sie vor dem Ausführen des Exploits die README.txt-Datei im Repository für detaillierte Anweisungen.

Haftungsausschluss

Nur zu Bildungszwecken.

Tool herunterladen