Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-21388 — Ce script Python exploite une vulnérabilité (CVE-2024-21388) dans Microsoft Edge, permettant l'installation silencieuse d'extensions de navigateur avec des privilèges élevés via une API privée. | Kitploit
Outils/GitHubGitHub/d0rb/cve-2024-21388
ExploitationExploitation d'Applications WebApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubd0rb/cve-2024-21388

CVE-2024-21388

Ce script Python exploite une vulnérabilité (CVE-2024-21388) dans Microsoft Edge, permettant l'installation silencieuse d'extensions de navigateur avec des privilèges élevés via une API privée.

Voir le dépôt
6il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Nous exigeons le retour en toute sécurité de tous les citoyens pris en otage par le groupe terroriste Hamas. Nous ne nous reposerons pas tant que chaque otage ne sera pas libéré et ne rentrera pas chez lui sain et sauf. Vous pouvez aider à les ramener à la maison. https://stories.bringthemhomenow.net/

Exploit de la vulnérabilité de Microsoft Edge (CVE-2024-21388)

Ce script Python exploite une vulnérabilité (CVE-2024-21388) dans Microsoft Edge, permettant l'installation silencieuse d'extensions de navigateur avec des privilèges élevés via une API privée.

Description

Guardio Labs a découvert une vulnérabilité dans Microsoft Edge, désignée CVE-2024–21388. Cette faille aurait pu permettre à un attaquant d'exploiter une API privée, initialement destinée à des fins marketing, pour installer discrètement des extensions de navigateur supplémentaires avec des permissions étendues sans que l'utilisateur n'en ait connaissance. La vulnérabilité a été rapidement divulguée à Microsoft, ce qui a conduit à une résolution en février 2024. https://labs.guard.io/cve-2024-21388-microsoft-edges-marketing-api-exploited-for-covert-extension-installation-879fe5ad35ca

Aperçu de l'exploitation

La vulnérabilité permet à toute personne disposant d'un moyen d'exécuter du JavaScript sur les pages bing.com ou microsoft.com d'installer n'importe quelle extension de la boutique de modules complémentaires Edge sans le consentement ou l'interaction de l'utilisateur. Il s'agit d'un problème d'« élévation de privilèges » classé comme modéré en termes de gravité par le Microsoft Security Response Center (MSRC).

Méthode d'exploitation

Le script utilise une API privée du navigateur accessible depuis des sites Web Microsoft privilégiés pour installer silencieusement toute extension souhaitée, en contournant le consentement de l'utilisateur. En injectant un script dans le contexte d'un site Web privilégié comme bing.com, l'exploit déclenche l'installation de l'extension sélectionnée sans interaction de l'utilisateur.

Utilisation

  1. Assurez-vous que Python est installé sur votre système.
  2. Clonez le dépôt et accédez au script d'exploitation.
  3. Modifiez le script pour spécifier l'ID de l'extension cible et le manifeste.
  4. Exécutez le script avec Python.

Avertissement

Ce script d'exploitation est fourni à des fins éducatives uniquement. Il ne doit pas être utilisé pour des activités malveillantes.

Télécharger l’outil