CVE-2024-30051
Vulnérabilité d'élévation de privilèges dans la bibliothèque principale DWM de Windows
- Publié
- 14 mai 2024
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- microsoft
- Preuve observée
- 14 mai 2024
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 92,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Vulnérabilité d'élévation de privilèges dans la bibliothèque principale DWM de Windows
Sources
2- CVE-2024-30051Exploit
Mémoire de recherche de Master sur CVE-2024-30051 (débordement de tas DWM Windows). Comprend un exploit à haute fiabilité avec optimisation automatisée du heap spray, journalisation en temps réel et analyse empirique du taux de réussite. Pièce de portfolio démontrant l'exploitation avancée de binaires Windows, la manipulation de la disposition du tas et l'élévation de privilèges locaux via le gestionnaire de fenêtres du bureau.
Analyse technique détaillée et preuve de concept pour CVE-2024-30051, un dépassement de tampon basé sur le tas dans la bibliothèque principale DWM de Windows permettant une élévation de privilèges locaux au niveau Integrity System.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.