Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-55347 — Public Disclosure of CVE-2024-55347 | Kitploit
Outils/GitHubGitHub/sahil3276/cve-2024-55347
Privilege EscalationVulnerability AnalysisExploitationPapers & ResearchLearning & EducationBinary Exploitation
GitHubsahil3276/cve-2024-55347

CVE-2024-55347

Public Disclosure of CVE-2024-55347

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Divulgation CVE : [CVE-2024-55347]

Divulgation publique de CVE-2024-55347 🚀

Date : [10-02-2025]

Résumé

Une vulnérabilité de Binary Planting dans Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2 permet à des attaquants d'élever leurs privilèges et d'exécuter du code arbitraire en plaçant un fichier binaire malveillant dans un répertoire spécifique. Cela peut entraîner un accès non autorisé au système et une possible compromission de données sensibles.

Produits concernés

  • Fournisseur : Kape by Eric Zimmerman
  • Produit : kape.exe
  • Version : 1.3.0.2

Description de la vulnérabilité

L'équipe produit KAPE, son développeur et le CVE Mitre ont été informés d'un problème de Binary Planting dans Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2 qui pourrait permettre à des attaquants d'élever leurs privilèges et d'exécuter du code arbitraire. Une exploitation réussie nécessiterait qu'un utilisateur local place une DLL malveillante dans le même répertoire que le binaire cible, conduisant à une exécution de code non autorisée lors de l'exécution de KAPE.

Impact

En cas de succès, le code de l'attaquant s'exécuterait avec les privilèges élevés de l'application.

Remerciements et crédits

Cette vulnérabilité a été découverte par Sahil Shah, Ramya Shah et Shaurya. Nous remercions le fournisseur et le CVE MITRE pour leur coopération.

image

Chronologie

  • Date de découverte : [1 octobre 2024]
  • Notification CVE : [10 février 2025]
  • Divulgation publique : [10 février 2025]

Références

  • Lien vers l'entrée CVE

Contact

Si vous avez des questions ou besoin de plus d'informations, n'hésitez pas à nous contacter à [[email protected]] ou sur LinkedIn

#CVE-2024-55347 #PublicDisclosure #CVE #sahil3276 #sahilshah3276

Télécharger l’outil