Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-30052 — Materialien für CVE-2024-30052. | Kitploit
Tools/GitHubGitHub/ynwarcs/cve-2024-30052
Payload-GenerierungSchwachstellenanalyseExploitationDebuggerLernen & BildungBinary-Exploitation
GitHubynwarcs/cve-2024-30052

CVE-2024-30052

Materialien für CVE-2024-30052.

Repository anzeigen
124vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Dieses Repository enthält Materialien zu CVE-2024-30052. Weitere Einzelheiten zu der Schwachstelle finden Sie in meinem Blogbeitrag.

Struktur

  • Der Ordner builder enthält Quelldateien für ein Programm, das eine Dump-Datei erstellt, die die Schwachstelle ausnutzt.
  • Der Ordner poc enthält drei Proof-of-Concept-Dateien, die nach dem Öffnen calc.exe starten – chm, hta und py.
  • Der Ordner manifest enthält ein Manifest für VS Version 17.8.10, um das lokale Herunterladen dieser spezifischen Version beim Testen zu erleichtern.

Ausführen eines PoC

  • Öffnen Sie CVE-2024-30052-builder.sln in Visual Studio 2022 und kompilieren Sie es.
  • Führen Sie CVE-2024-30052-builder.exe /path/to/repo/poc/poc.chm aus (oder eine der Dateien poc.hta, poc.py). Dadurch wird eine Dump-Datei im selben Verzeichnis erstellt.
  • Öffnen Sie die Dump-Datei in VS 2022 und klicken Sie auf „Debug with Managed“ oder „Debug With Mixed“.
  • Es sollte ein Meldungsfeld erscheinen, das Ihnen mitteilt, dass die Datei in einem externen Editor geöffnet wird. Drücken Sie OK oder X.
  • calc.exe sollte nun gestartet werden.

Hinweis:

  • Sie müssen VS 2022 Community installiert haben, damit das Builder-Programm sofort einsatzbereit ist. Alternativ können Sie den Pfad zu csc.exe in der Funktion CompileSource ersetzen.
  • Nur VS 2022-Versionen älter als 17.8.11 sind verwundbar. Sie können Version 17.8.10 installieren, indem Sie Folgendes ausführen:
    • "C:\Program Files (x86)\Microsoft Visual Studio\Installer\setup.exe" install --channelId VisualStudio.17.Release --productId Microsoft.VisualStudio.Product.Community --channelURI "https://raw.githubusercontent.com/ynwarcs/CVE-2024-30052/refs/heads/main/manifest/ChannelManifest_17.8.10.json?token=GHSAT0AAAAAACWHD36ESW2XDN5U2AOC22OYZYAHHJA"
  • Damit der .py-PoC funktioniert, muss Python auf dem System installiert sein. Die anderen beiden PoCs sollten einwandfrei funktionieren.

Demo

cve-2024-30052.webm

Tool herunterladen