Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/sploitus/cve-2024-29988-exploit
Analyse des VulnérabilitésExploitationAnalyse de MalwareTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubsploitus/cve-2024-29988-exploit

CVE-2024-29988-exploit

Exploit pour exécution de code malveillant via Microsoft SmartScreen (avril 2024)

Voir le dépôt
79il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-29988-exploit

Exploit pour l'exécution malveillante Microsoft SmartScreen (avril 2024)

Description

Une vulnérabilité critique, CVE-2024-29988, a été découverte dans la version de Patch Tuesday d'avril 2024 de Microsoft. Cette vulnérabilité permet aux acteurs menaçants de contourner la fonctionnalité Mark of the Web (MotW) de Microsoft, leur permettant d'exécuter du code arbitraire. Peter Girnus, chercheur senior en menaces chez Zero Day Initiative (ZDI) de Trend Micro, a observé des attaquants exploitant cette vulnérabilité dans la nature.

L'invite Microsoft SmartScreen contient une vulnérabilité de contournement de fonctionnalité de sécurité qui permet à un attaquant de contourner la fonctionnalité Mark of the Web (MotW). Cette vulnérabilité peut être chaînée avec CVE-2023-38831 et CVE-2024-21412 pour exécuter un fichier malveillant.

Date de publication : 03.05.2024

🔥 Score CVSS : 10/10

Détails de la CVE

Pour exploiter CVE-2024-29988, les attaquants utilisent un fichier zippé contenant le code d'exploitation et la charge utile afin d'échapper à la détection EDR/NDR. L'exploit est envoyé à la cible ; lors de l'extraction et de l'exécution de la charge utile, la vulnérabilité permet de contourner MotW. Les attaquants peuvent ensuite exécuter les commandes ou charges utiles souhaitées grâce aux contrôles de sécurité contournés.

Instructions d'exécution

Pour exécuter l'exploit, utilisez le script Python fourni avec la commande suivante :

root@kitploit:~
python3 exploit.py -t http://10.10.10.10 -c 'command'

Avant d'exécuter l'exploit, consultez le fichier README.txt du dépôt pour des instructions détaillées.

Avertissement

À des fins éducatives uniquement.

Télécharger l’outil