CVE-2024-30051
Windows DWM Core Library विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 14 मई 2024
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 14 मई 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Windows DWM कोर लाइब्रेरी विशेषाधिकार वृद्धि भेद्यता
स्रोत
2- CVE-2024-30051एक्सप्लॉइट
मास्टर थीसिस अनुसंधान CVE-2024-30051 (Windows DWM Heap Overflow) पर। इसमें स्वचालित हीप स्प्रे अनुकूलन, रीयल-टाइम लॉगिंग, और अनुभवजन्य सफलता-दर विश्लेषण के साथ उच्च-विश्वसनीयता एक्सप्लॉइट शामिल है। पोर्टफोलियो आइटम जो उन्नत Windows बाइनरी एक्सप्लॉइटेशन, हीप लेआउट हेरफेर, और Desktop Window Manager के माध्यम से LPE प्रदर्शित करता है।
CVE-2024-30051 के लिए विस्तृत तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Windows DWM Core Library में हीप-आधारित बफर ओवरफ्लो है, जो इंटीग्रिटी सिस्टम स्तर तक स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।