Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2024-26229 — Retouche Nim de CVE 2024 26229 | Kitploit
Outils/GitHubGitHub/shinspace92/cve-2024-26229
Escalade de PrivilègesGénération de PayloadsExploitationApprentissage et ÉducationExploitation de Binaires
GitHubshinspace92/cve-2024-26229

cve-2024-26229

Retouche Nim de CVE 2024 26229

Voir le dépôt
il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

cve-2024-26229

Une version en Nim de la vulnérabilité (désormais obsolète) d'élévation de privilèges locale sous Windows exploitant CSC. Ceci est uniquement à des fins éducatives, et référez-vous à la liste des correctifs pour déterminer si votre système / votre cible est vulnérable. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-26229

Utilisation

Compilation

root@kitploit:~
# Assurez-vous d'avoir les bibliothèques Nim nécessaires installées
# Cela créera un main.exe
nim c --app=console --cpu=amd64 --os=windows -d:release --gc:arc --passL:-s --cc:gcc --gcc.exe:x86_64-w64-mingw32-gcc --gcc.linkerexe:x86_64-w64-mingw32-gcc main.nim

Ce Qui Est Réellement Exécuté

Le modèle utilise PowerShell pour exécuter un bloc de script encodé en base64. Hébergez votre charge utile sur un serveur web (ou utilisez le mécanisme d'hébergement de fichiers disponible sur la plupart des plateformes C2), encodez en base64 la chaîne de téléchargement puis remplacez simplement le ###Votre livraison base64 ici### par la chaîne encodée en base64.

Indicateurs de Compromission

Analyse basée sur l'hôte

À venir

Analyse basée sur le réseau

À venir

Télécharger l’outil