Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2014-4936 — Dépôt pour le code POC de la CVE-2014-4936. | Kitploit
Outils/GitHubGitHub/0x3a/cve-2014-4936
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité de la Chaîne Logistique
GitHub0x3a/cve-2014-4936

CVE-2014-4936

Dépôt pour le code POC de la CVE-2014-4936.

Voir le dépôt
74il y a 11 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2014-4936 : Détournement de mise à jour de Malwarebytes Anti-Malware et Anti-Exploit

=============

Ce dépôt contient la POC pour CVE-2014-4936. Une analyse complète du fonctionnement de la vulnérabilité et de son exploitation à l'aide de cette POC a été publiée ici : (http://blog.0x3a.com/post/104954032239/cve-2014-4936-malwarebytes-anti-malware-and)

Chronologie :

  • Malwarebytes Anti-Malware
    • Vulnérabilité découverte : June 18th 2014
    • Vulnérabilité signalée : July 16th 2014
    • Vulnérabilité corrigée dans la version 2.0.3 publiée le October 3rd 2014
  • Malwarebytes Anti-Exploit
    • Vulnérabilité découverte : August 19th 2014
    • Vulnérabilité signalée : August 21st 2014
    • Vulnérabilité corrigée dans la version 1.04.1.1012 publiée le September 5th 2014

La vulnérabilité

Anti-Malware et Anti-Exploit disposent tous deux de capacités de mise à jour via des paquets d'installation transférés en HTTP. Les deux logiciels n'implémentent aucune validation ou une validation limitée de ces mises à jour, permettant ainsi à quiconque parvient à comprendre le protocole de mise à jour d'injecter sa propre charge utile.

Télécharger l’outil