Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/crackercat/cve-2024-26160
Analyse des VulnérabilitésExploitationCollecte d'InformationsAnalyse de Binaires
GitHubcrackercat/cve-2024-26160

CVE-2024-26160

cldflt.sys vulnérabilité de divulgation d'informations (KB5034765 - KB5035853, Win 11).

Voir le dépôt
532il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-26160 (vulnérabilité de divulgation d'informations dans cldflt.sys)

Il y a un petit article sur CVE-2024-26160, qui peut être trouvé dans le patch de février (KB5034765, Windows 11 22H2, Windows 11 23H2). La vulnérabilité a été corrigée dans le patch de mars (KB5035853).

Analyse

La vulnérabilité se trouve dans la fonction CldiPortProcessGetRangeInfo, elle ne vérifie pas la taille du tampon passée depuis l'application utilisateur. Étant donné que la taille peut être contrôlée par l'utilisateur, memmove, qui copie les informations renvoyées, peut saisir un pool mémoire voisin contenant des adresses noyau si la taille est correctement passée.

no-check

vuln

Le patch de mars (KB5035853) introduit une vérification supplémentaire pour la taille du tampon.

patch

Dans des conditions normales, la fonction vulnérable est appelée lorsque la fonction est appelée, elle contient une taille fixe pour le tampon renvoyé, il est donc nécessaire de construire un paquet de données qui atteindra l'appel de la fonction vulnérable. L'appel de la fonction requise passe par la fonction , où tous les paquets, y compris certains spécifiques, doivent être validés.

CfGetPlaceholderRangeInfoForHydration
CldiPortNotifyMessage

packet-7

Il est important de passer le type de message pour déclencher la fuite.

call

Si le paquet de données est correctement formé, nous verrons une fuite d'adresse.

leak

Télécharger l’outil