Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-36424 — K7 Ultimate Security < v17.0.2019 "K7RKScan.sys" Null Pointer Dereference PoC | Kitploit
उपकरण/GitHubGitHub/secunnix/cve-2024-36424
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubsecunnix/cve-2024-36424

CVE-2024-36424

K7 Ultimate Security < v17.0.2019 "K7RKScan.sys" Null Pointer Dereference PoC

रिपॉजिटरी देखें
3112 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-36424

यह भेद्यता M. Akil Gündoğan और Secunnix Vulnerability Research Team द्वारा खोजी गई और सार्वजनिक की गई। यह रिपॉजिटरी प्रूफ-ऑफ-कॉन्सेप्ट और सलाहें रखेगी।

विवरण:

  • उत्पाद: K7 Ultimate Security
  • प्रभावित संस्करण: < v17.0.2019
  • CVE ID: CVE-2024-36424
  • ऑपरेटिंग सिस्टम: सभी समर्थित Windows संस्करण, Windows 10 Pro पर परीक्षित
  • स्थिति: समन्वित उत्तरदायी प्रकटीकरण।
  • रिलीज़ दिनांक: 13.08.2024

भेद्यता विवरण:

K7 Ultimate Security < v17.0.2019 में, ड्राइवर फ़ाइल (K7RKScan.sys - this version 15.1.0.7) स्थानीय उपयोगकर्ताओं को सेवा से वंचित (BSOD) या संभवतः कोई अन्य निर्दिष्ट प्रभाव उत्पन्न करने की अनुमति देती है, क्योंकि IOCtl 0x222010 और 0x222014 से नल पॉइंटर डीरेफरेंस होता है। साथ ही, ड्राइवर "Everyone" समूह के सभी उपयोगकर्ताओं के लिए सुलभ है।

तकनीकी विवरण और चरणबद्ध प्रूफ ऑफ कॉन्सेप्ट (PoC):

root@kitploit:~
1 - ड्राइवर को पथ "C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSecurity\64Bit\K7RKScan.sys" में OSRLoader या sc create के माध्यम से सिस्टम में स्थापित करें।
2 - C++ में लिखे गए संलग्न PoC कोड को VS 2022 पर रिलीज़ के रूप में कंपाइल करें।
3 - कंपाइल किए गए PoC को डबल क्लिक से सीधे चलाएँ। आप सिस्टम क्रैश/BSOD देखेंगे।

परीक्षण: Windows 10 Pro x64, 22H2 पर

प्रभाव:

अनधिकृत उपयोगकर्ता पहुँच वाला हमलावर पूरे सिस्टम को क्रैश कर सकता है और महत्वपूर्ण प्रक्रियाओं को समाप्त कर सकता है, जिसमें कोई भी एंटीवायरस प्रक्रिया शामिल है जहाँ प्रासंगिक ड्राइवर सक्रिय और उपयोग में हो।

सलाह:

K7 Computing सभी ग्राहकों को सलाह देता है कि वे अपने उत्पादों को नीचे दिखाए गए संबंधित संस्करणों में अपडेट करें:

K7 Ultimate Security (17.0.2019 या इससे ऊपर)

समयरेखा:

  • 16.05.2024 - भेद्यता की सूचना दी गई।
  • 05.08.2024 - विक्रेता ने भेद्यता को ठीक कर दिया।
  • 13.08.2024 - जारी किया गया।

संदर्भ:

  • विक्रेता: https://www.k7computing.com
  • सलाह: https://support.k7computing.com/index.php?/selfhelp/view-article/Advisory-issued-on-5th-aug-2024-417
  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-36424
टूल डाउनलोड करें