Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/th3g3ntl3m4n84/cve-2024-30088__windows-toctou-exploit
Escalade de PrivilègesExploitationPost-ExploitationTests d'Intrusion
GitHubth3g3ntl3m4n84/cve-2024-30088__windows-toctou-exploit

CVE-2024-30088__Windows-TOCTOU-exploit

Il s'agit d'une version modifiée de l'exploit original CVE-2024-30088, adaptée pour fonctionner dans des environnements non interactifs (WinRM).

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
1il y a 4 moisPas encore vérifié

CVE-2024-30088 – PoC adapté pour WinRM

📌 Résumé

Il s'agit d'une version modifiée de l'exploit original CVE-2024-30088, adaptée pour fonctionner dans des environnements non interactifs (WinRM).

Le PoC original lance un cmd.exe interactif, ce qui ne fonctionne pas via WinRM. Cette version se concentre sur l'exécution non interactive et la stabilité.


🔧 Modifications par rapport au PoC original

  • Remplacement de CREATE_NEW_CONSOLE par CREATE_NO_WINDOW

  • Ajout de WaitForSingleObject() pour garantir une exécution synchrone

  • Ajout de journaux verbeux (printf + fflush) pour la visibilité via WinRM

  • Suppression des pauses interactives (getchar)

  • Exécution codée en dur d'un binaire externe :

    root@kitploit:~
    C:\temp\shellz.exe
    

    via PowerShell :

    root@kitploit:~
    powershell.exe -c Start-Process C:\temp\shellz.exe
    

⚙️ Compilation

Avec Visual Studio (x64) :

root@kitploit:~
msbuild poc.sln /p:Configuration=Release /p:Platform=x64

🚀 Utilisation

Transférez le binaire compilé et exécutez-le via WinRM :

root@kitploit:~
.\poc.exe

Télécharger l’outil