CVE-2024-38077
विंडोज़ रिमोट डेस्कटॉप लाइसेंसिंग सेवा रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 9 जुल॰ 2024
- अद्यतन
- 10 फ़र॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows Remote Desktop Licensing Service रिमोट कोड एक्ज़ीक्यूशन भेद्यता
स्रोत
12- CVE-2024-38077-checkस्कैनर
135 पोर्ट के आधार पर पता लगाएँ कि लक्ष्य में CVE-2024-38077 भेद्यता मौजूद है या नहीं।
- CVE-2024-38077-MadLicense-exploitएक्सप्लॉइट
CVE-2024-38077 (Windows RDL heap overflow) के लिए modular exploit framework, जिसमें ASLR bypass, heap grooming, ROP chain generation, और DLL injection payloads शामिल हैं, pre-auth remote code execution के लिए।
# CVE-2024-38077 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट कोड यह Windows Remote Desktop Licensing Service में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। बैकअप प्रति, मूल कार्य नहीं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।