Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-1642470 — CVE-2024-1642470 est une vulnérabilité critique découverte dans le Windows USB Generic Parent Driver. La vulnérabilité provient d'une validation d'entrée inadéquate dans le mécanisme de gestion des IOCTL du pilote. Par conséquent, des attaquants distants peuvent exécuter du code arbitraire via des requêtes IOCTL spécialement conçues, ce qui peut potentiellement conduire à un compromis du système. | Kitploit
Outils/GitHubGitHub/symbolexe/cve-2024-1642470
Analyse des VulnérabilitésExploitationSécurité Matériel et IoTApprentissage et ÉducationExploitation de Binaires
GitHubsymbolexe/cve-2024-1642470

CVE-2024-1642470

Voir le dépôt
212il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

CVE-2024-1642470 est une vulnérabilité critique découverte dans le Windows USB Generic Parent Driver. La vulnérabilité provient d'une validation d'entrée inadéquate dans le mécanisme de gestion des IOCTL du pilote. Par conséquent, des attaquants distants peuvent exécuter du code arbitraire via des requêtes IOCTL spécialement conçues, ce qui peut potentiellement conduire à un compromis du système.

Partager

Vulnérabilité d'exécution de code à distance dans le pilote parent générique USB de Windows (CVE-2024-1642470)

Aperçu

Ce dépôt contient un code d'exploitation de preuve de concept (PoC) et un script de détection pour la vulnérabilité d'exécution de code à distance dans le pilote parent générique USB de Windows, identifiée sous le nom CVE-2024-1642470.

Description

CVE-2024-1642470 est une vulnérabilité critique découverte dans le pilote parent générique USB de Windows. La vulnérabilité provient d'une validation incorrecte des entrées dans le mécanisme de gestion des IOCTL du pilote. Par conséquent, des attaquants distants peuvent exécuter du code arbitraire via des requêtes IOCTL forgées, ce qui peut conduire à un compromis du système.

Code d'exploitation

Le code d'exploitation inclus dans ce dépôt démontre l'exploitation de la vulnérabilité CVE-2024-1642470. Il utilise une requête IOCTL forgée pour déclencher un débordement de tampon dans le pilote vulnérable, permettant l'exécution de code arbitraire sur le système affecté.

Preuve de concept (PoC)

Un script de preuve de concept est fourni pour démontrer la présence du pilote vulnérable sur un système. Le script tente d'ouvrir le périphérique correspondant au pilote vulnérable et vérifie son existence.

Utilisation

Code d'exploitation

Pour utiliser le code d'exploitation :

  1. Compiler le code d'exploitation si nécessaire.
  2. Exécuter l'exécutable compilé sur un système cible pour déclencher la vulnérabilité.

Preuve de concept (PoC)

Pour utiliser le script PoC :

  1. Exécuter le script sur un système cible pour vérifier la présence du pilote vulnérable.
  2. Examiner la sortie pour déterminer si le pilote vulnérable est trouvé.

Avertissement

Ce dépôt est uniquement destiné à des fins éducatives et de recherche. Utilisez le code d'exploitation et le script PoC de manière responsable et conformément aux lois et réglementations applicables. L'auteur ne peut être tenu responsable de toute utilisation abusive ou de tout dommage causé par l'utilisation du code fourni.

Auteur

  • Yasin Saffari (Symbolexe)

Licence

Ce projet est sous licence MIT License.

Télécharger l’outil