Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-21305 — Bericht und Exploit von CVE-2024-21305. | Kitploit
Tools/GitHubGitHub/tandasat/cve-2024-21305
SchwachstellenanalyseExploitationBinary-Exploitation
GitHubtandasat/cve-2024-21305

CVE-2024-21305

Bericht und Exploit von CVE-2024-21305.

Repository anzeigenWebseite
4261vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-21305

Dieses Repository enthält den Bericht und den PoC von CVE-2024-21305, der Konfigurationssicherheitslücke der unsicheren Hypervisor-Protected Code Integrity (HVCI). Diese Sicherheitslücke erlaubte beliebige Ausführung von Kernel-Mode-Code, wodurch HVCI innerhalb der Root-Partition effektiv umgangen wurde. Für die Ursache lesen Sie den Blogbeitrag, verfasst zusammen mit Andrea Allievi (@aall86), einem Windows Core OS Ingenieur, der das Problem analysiert und behoben hat.

Der Bericht in diesem Repository ist das, was ich an MSRC gesendet habe, und enthält den PoC und eine erste Analyse des Problems.

Demo

Zeitleiste

    1. Juli: Satoshi konsultierte Andrea zur Gültigkeit des Fehlers.
    1. Juli: Satoshi sandte einen ersten Bericht an Andrea.
    1. Juli: Satoshi reichte einen formellen Bericht bei MSRC ein.
    1. August: Satoshi stimmte dem Offenlegungstag (9. Januar 2024) zu.
    1. Oktober: MSRC teilte Satoshi mit, dass der Bericht im Rahmen des Bug-Bounty-Programms liegt und für 1000 USD berechtigt ist.
    1. Januar 2024: MSFT hat die Korrektur offengelegt und veröffentlicht.

Vielen Dank an MSRC für die transparente Kommunikation und an das Entwicklungsteam, insbesondere Andrea, für die Behebung dieses Problems.

Tool herunterladen