Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-30052 — Matériaux pour CVE-2024-30052. | Kitploit
Outils/GitHubGitHub/ynwarcs/cve-2024-30052
Génération de PayloadsAnalyse des VulnérabilitésExploitationDébogueursApprentissage et ÉducationExploitation de Binaires
GitHubynwarcs/cve-2024-30052

CVE-2024-30052

Matériaux pour CVE-2024-30052.

Voir le dépôt
1243il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-30052

Ce dépôt contient les ressources liées à CVE-2024-30052. Plus de détails sur la vulnérabilité sont disponibles dans mon article de blog.

structure

  • Le dossier builder contient les fichiers source d'un programme qui crée un fichier de vidage (dump file) exploitant la vulnérabilité.
  • Le dossier poc contient trois fichiers de preuve de concept qui lanceront calc.exe une fois ouverts : chm, hta et py.
  • Le dossier manifest contient un manifeste pour la version 17.8.10 de VS, afin de faciliter le téléchargement local de cette version spécifique lors des tests.

exécution d'un poc

  • Ouvrez CVE-2024-30052-builder.sln dans Visual Studio 2022 et compilez-le.
  • Exécutez CVE-2024-30052-builder.exe /path/to/repo/poc/poc.chm (ou l'un des fichiers poc.hta, poc.py). Cela créera un fichier de vidage dans le même répertoire.
  • Ouvrez le fichier de vidage dans VS 2022 et cliquez sur « Déboguer avec Managed » ou « Déboguer avec Mixte ».
  • Une boîte de dialogue devrait apparaître vous informant que le fichier sera ouvert dans un éditeur externe. Appuyez sur OK ou sur X.
  • calc.exe devrait maintenant être lancé.

Remarque :

  • Vous devez avoir VS 2022 Community installé pour que l'exécutable du builder fonctionne directement. Sinon, vous pouvez remplacer le chemin vers csc.exe dans la fonction CompileSource.
  • Seules les versions de VS 2022 antérieures à 17.8.11 sont vulnérables. Vous pouvez installer la version 17.8.10 en exécutant :
    • "C:\Program Files (x86)\Microsoft Visual Studio\Installer\setup.exe" install --channelId VisualStudio.17.Release --productId Microsoft.VisualStudio.Product.Community --channelURI "https://raw.githubusercontent.com/ynwarcs/CVE-2024-30052/refs/heads/main/manifest/ChannelManifest_17.8.10.json?token=GHSAT0AAAAAACWHD36ESW2XDN5U2AOC22OYZYAHHJA"
Télécharger l’outil
  • Pour que le poc .py fonctionne, Python doit être installé sur le système. Les deux autres pocs devraient fonctionner correctement.
  • demo

    cve-2024-30052.webm