Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-38143 — Vulnérabilité d'élévation de privilèges dans le service WLAN AutoConfig de Windows | Kitploit
Outils/GitHubGitHub/redr0nin/cve-2024-38143
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationSécurité Sans FilTests d'Intrusion
GitHubredr0nin/cve-2024-38143

CVE-2024-38143

Vulnérabilité d'élévation de privilèges dans le service WLAN AutoConfig de Windows

Voir le dépôt
2425il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-38143

Vulnérabilité d'élévation de privilèges dans le service Windows WLAN AutoConfig
Une exploitation réussie peut conduire à une escalade potentielle vers NT AUTHORITY\SYSTEM

Contexte

Lors d'une mission chez un client, je devais tester un ordinateur portable physique et, pour une raison quelconque, je suis tombé sur cet article de Matthew Johnson, qui décrivait sa découverte de CVE-2021-28316. Je me suis demandé s'il était possible de modifier et d'effectuer un type d'attaque similaire, mais ce que j'ai découvert, c'est que cela fonctionnait tout simplement... dès le départ. Mon client à l'époque m'a dit : « Attends, ça ne devrait pas fonctionner contre un appareil patché ». Il n'avait pas tort, cela avait été soi-disant corrigé en avril 2021. Ce n'était évidemment pas le cas, donc une vulnérabilité non corrigée.

Cela ne sert pas à grand-chose de reproduire à nouveau les étapes du PoC, car en toute honnêteté - Matthew Johnson a trouvé ce bug et tout ce que j'ai fait a été de découvrir que le correctif précédent de Microsoft n'avait pas fonctionné. Si vous êtes intéressé par la mise en place de cette attaque, utilisez ce guide, et rappelez-vous que vous aurez besoin d'une version non patchée de Windows.

Vidéo de preuve de concept

https://github.com/user-attachments/assets/6bf025e7-3a53-40ce-a4a5-5886423e2839

Télécharger l’outil