Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-21305 — Rapport et exploit de CVE-2024-21305. | Kitploit
Outils/GitHubGitHub/tandasat/cve-2024-21305
Analyse des VulnérabilitésExploitationExploitation de Binaires
GitHubtandasat/cve-2024-21305

CVE-2024-21305

Rapport et exploit de CVE-2024-21305.

Voir le dépôtSite web
426il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-21305

Ce dépôt contient le rapport et la preuve de concept (PoC) de la CVE-2024-21305, la vulnérabilité de configuration non sécurisée de l'Hypervisor-Protected Code Integrity (HVCI). Cette vulnérabilité permettait l'exécution arbitraire de code en mode noyau, contournant efficacement HVCI, dans la partition racine. Pour la cause racine, lisez le billet de blog coécrit avec Andrea Allievi (@aall86), un ingénieur Windows Core OS qui a analysé et corrigé le problème.

Le rapport dans ce dépôt est ce que j'ai envoyé à MSRC ; il contient la preuve de concept et une analyse initiale du problème.

Demo

Chronologie

  • Le 2 juillet, Satoshi a consulté Andrea pour vérifier la validité du bug.
  • Le 16 juillet, Satoshi a envoyé un rapport initial à Andrea.
  • Le 20 juillet, Satoshi a soumis un rapport officiel à MSRC.
  • Le 31 août, Satoshi a accepté que la divulgation ait lieu le 9 janvier 2024.
  • Le 17 octobre, MSRC a notifié à Satoshi que le rapport était dans le cadre du bug bounty et éligible à 1000 USD.
  • Le 9 janvier 2024, MSFT a divulgué et publié le correctif pour ce problème.

Merci à MSRC pour sa communication transparente et à l'équipe d'ingénierie, en particulier Andrea, pour avoir corrigé ce problème.

Télécharger l’outil