Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-36874 — Ce référentiel contient une preuve de concept d'exploitation écrite en C++ qui illustre l'exploitation d'une vulnérabilité affectant le composant Windows Error Reporting (WER). | Kitploit
Outils/GitHubGitHub/d0rb/cve-2023-36874
Analyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHubd0rb/cve-2023-36874

CVE-2023-36874

Ce référentiel contient une preuve de concept d'exploitation écrite en C++ qui illustre l'exploitation d'une vulnérabilité affectant le composant Windows Error Reporting (WER).

Voir le dépôt
7925il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Nous exigeons le retour en toute sécurité de tous les citoyens pris en otage par le groupe terroriste Hamas. Nous ne nous reposerons pas tant que chaque otage ne sera pas libéré et ne rentrera pas chez lui en sécurité. Vous pouvez aider à les ramener à la maison. https://stories.bringthemhomenow.net/

CVE-2023-36874 Preuve de concept

🔓 Introduction

Ce dépôt contient une preuve de concept d'exploitation écrite en C++ qui démontre l'exploitation d'une vulnérabilité affectant le composant Windows Error Reporting (WER). L'exploit montre les étapes nécessaires pour déclencher la vulnérabilité et est destiné uniquement à des fins éducatives. Toute utilisation malveillante ou contraire à l'éthique de ce code est strictement déconseillée.

L'exploit suit ces étapes pour déclencher la vulnérabilité :

root@kitploit:~
Initialiser COM en appelant CoInitialize(NULL).
Créer des interfaces COM pour interagir avec WER :
    Créer une instance de CLSID_ERCLuaSupport pour obtenir une interface IErcLuaSupport.
    Utiliser IErcLuaSupport pour créer une instance IWerStoreFactory.
    Créer une instance IWerStore en utilisant IWerStoreFactory.
Démarrer le processus d'énumération des rapports en appelant pIWerStore->EnumerateStart().
Charger un rapport en utilisant la fonction pIWerStore->LoadReport. Remplacez "ReportName" par le nom réel du rapport que vous souhaitez exploiter.
Soumettre le rapport chargé pour déclencher la vulnérabilité en appelant pIWerReport->SubmitReport().
Libérer les interfaces COM et nettoyer les ressources :
    pIWerReport->Release()
    pIWerStore->Release()
    pIWerStoreFactory->Release()
    pIErcLuaSupport->Release()
Désinitialiser COM en appelant CoUninitialize().

Avertissement

Cet exploit est fourni à des fins éducatives uniquement. Il n'est pas destiné à une utilisation malveillante ou contraire à l'éthique. Les auteurs et contributeurs de ce dépôt ne sont pas responsables de toute utilisation abusive ou des dommages causés par l'utilisation de ce code. Licence Ce code est publié sous la licence MIT. Veuillez utiliser ce code de manière responsable et respecter les normes éthiques lorsque vous travaillez avec des vulnérabilités de sécurité et des exploits.

Télécharger l’outil