Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-30052 — Materiales para CVE-2024-30052. | Kitploit
Herramientas/GitHubGitHub/ynwarcs/cve-2024-30052
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónDepuradoresAprendizaje y EducaciónExplotación de Binarios
GitHubynwarcs/cve-2024-30052

CVE-2024-30052

Materiales para CVE-2024-30052.

Ver Repositorio
124hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Este repositorio aloja materiales relacionados con CVE-2024-30052. Más detalles sobre la vulnerabilidad se pueden encontrar en mi entrada de blog.

estructura

  • La carpeta builder contiene los archivos fuente de un programa que crea un archivo de volcado que explota la vulnerabilidad.
  • La carpeta poc contiene tres archivos de prueba de concepto que ejecutarán calc.exe una vez abiertos: chm, hta y py.
  • La carpeta manifest contiene un manifiesto para VS versión 17.8.10, para facilitar la descarga local de esa versión específica al probar.

ejecutar un poc

  • Abra CVE-2024-30052-builder.sln en Visual Studio 2022 y compílelo.
  • Ejecute CVE-2024-30052-builder.exe /path/to/repo/poc/poc.chm (o uno de poc.hta, poc.py). Esto creará un archivo de volcado en el mismo directorio.
  • Abra el archivo de volcado en VS 2022 y haga clic en "Debug with Managed" o "Debug With Mixed".
  • Debería aparecer un cuadro de mensaje indicando que el archivo se abrirá en un editor externo. Presione Aceptar o X.
  • Ahora debería ejecutarse calc.exe.

Nota:

  • Necesita tener VS 2022 Community instalado para que el ejecutable del builder funcione directamente. Alternativamente, puede reemplazar la ruta a csc.exe en la función CompileSource.
  • Solo las versiones de VS 2022 anteriores a 17.8.11 son vulnerables. Puede instalar la versión 17.8.10 ejecutando:
    • "C:\Program Files (x86)\Microsoft Visual Studio\Installer\setup.exe" install --channelId VisualStudio.17.Release --productId Microsoft.VisualStudio.Product.Community --channelURI "https://raw.githubusercontent.com/ynwarcs/CVE-2024-30052/refs/heads/main/manifest/ChannelManifest_17.8.10.json?token=GHSAT0AAAAAACWHD36ESW2XDN5U2AOC22OYZYAHHJA"
  • Para que el poc .py funcione, python debe estar instalado en el sistema. Los otros dos pocs deberían funcionar correctamente.

demo

cve-2024-30052.webm

Descargar herramienta