Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-24972 — PoC pour CVE-2020-24972 | Kitploit
Outils/GitHubGitHub/spiralbl0ck/cve-2020-24972
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebExploitation de Binaires
GitHubspiralbl0ck/cve-2020-24972

CVE-2020-24972

PoC pour CVE-2020-24972

Voir le dépôt
111il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Donc CVE-2020-24972 découle en fait d'un autre CVE. Je ne me souviens pas du CVE qui a été attribué, mais il concerne l'option de ligne de commande platformpluginpath de Qt. Donc, en substance, le problème vient de l'utilisation de Qt, per se l'option platformpluginpath . "Ce paramètre est censé contenir un chemin de répertoire ou un partage UNC pointant vers les plugins Qt5. En d'autres termes, l'emplacement cible doit contenir des fichiers de bibliothèque de liens dynamiques (DLL) sur Windows. L'application Qt5, selon certaines métadonnées, exécutera automatiquement ces plugins dès qu'ils sont chargés en mémoire." - zdi

Ainsi, lorsqu'un schéma d'URI personnalisé est configuré, cela peut être exploité.

Ainsi, nous pouvons exécuter kleopatra.exe -platformpluginpath C:/Users/research/Desktop/poc pour charger et exécuter une dll

Ainsi, nous pouvons déduire qu'il y a eu des problèmes similaires (CVE) à partir de cet article de blog https://www.zerodayinitiative.com/blog/2019/4/3/loading-up-a-pair-of-qt-bugs-detailing-cve-2019-1636-and-cve-2019-6739

faut ajouter plus de détails et tester le poc plus tard... https://jeffs.sh/CVEs/CVE-2020-14049.txt

Télécharger l’outil