Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-30088 — Ce dépôt contient une réplique (tentative de réplique) écrite en Python pour CVE-2024-30088. | Kitploit
Outils/GitHubGitHub/admin9961/cve-2024-30088
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHubadmin9961/cve-2024-30088

CVE-2024-30088

Ce dépôt contient une réplique (tentative de réplique) écrite en Python pour CVE-2024-30088.

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-30088

Ce dépôt contient une preuve de concept (PoC) écrite en Python pour la vulnérabilité CVE-2024-30088. Ce code est une tentative de reproduire la vulnérabilité en tant qu'exercice technique, à des fins purement éducatives et démonstratives, montrant comment Python, d'une certaine manière, « peine » également dans ce domaine. J'utilise la bibliothèque ctypes pour définir des structures de données bas niveau en Python.

CVE-2024-30088 est une vulnérabilité d'élévation de privilèges (LPE) qui affecte le noyau Windows. L'exploit nécessite des opérations bas niveau qui ne sont normalement pas bien prises en charge en Python, un langage de haut niveau connu pour son abstraction et sa gestion automatique de la mémoire via le ramasse-miettes (GC).

Cette « preuve de concept » montre comment, malgré les limitations du langage, il est possible d'interagir avec le noyau Windows et de manipuler des processus à bas niveau en utilisant Python. Il est à noter que l'utilisation de techniques telles que la manipulation directe de la mémoire et la gestion des processus au niveau du noyau sont intrinsèquement complexes et peuvent comporter des risques pour la stabilité du système.

Remarque : Le code original de l'exploit est écrit en C++. Pour obtenir une LPE, il est recommandé d'utiliser celui-ci ; cette variante peut provoquer un BSOD, un crash, etc. pour les raisons évoquées ci-dessus.

PoC original : https://github.com/tykawaii98/CVE-2024-30088

Télécharger l’outil