Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-24972 — PoC para CVE-2020-24972 | Kitploit
Herramientas/GitHubGitHub/spiralbl0ck/cve-2020-24972
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExplotación de Binarios
GitHubspiralbl0ck/cve-2020-24972

CVE-2020-24972

PoC para CVE-2020-24972

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Entonces CVE-2020-24972 se deriva de otro CVE en realidad. No recuerdo el CVE que se designó, pero tiene que ver con la opción de línea de comandos platformpluginpath de Qt. En esencia, el problema proviene del uso de Qt, específicamente la opción platformpluginpath. "Este parámetro debe contener una ruta de directorio o recurso compartido UNC que apunte a los plugins de Qt5. En otras palabras, la ubicación objetivo debe contener archivos de biblioteca de enlace dinámico (DLL) en Windows. La aplicación Qt5, dependiendo de ciertos metadatos, ejecutará automáticamente esos plugins tan pronto como se carguen en la memoria." - zdi

Por lo tanto, cuando se configura un esquema de URI personalizado, esto puede ser explotado.

Así podemos ejecutar kleopatra.exe -platformpluginpath C:/Users/research/Desktop/poc para cargar y ejecutar un DLL.

De ahí podemos derivar, ya que hubieron problemas similares (CVEs) de esta entrada de blog: https://www.zerodayinitiative.com/blog/2019/4/3/loading-up-a-pair-of-qt-bugs-detailing-cve-2019-1636-and-cve-2019-6739

necesito agregar más detalles y probar el PoC más adelante... https://jeffs.sh/CVEs/CVE-2020-14049.txt

Descargar herramienta