Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-29988-exploit — माइक्रोसॉफ्ट स्मार्टस्क्रीन दुर्भावनापूर्ण निष्पादन (अप्रैल 2024) के लिए शोषण | Kitploit
उपकरण/GitHubGitHub/sploitus/cve-2024-29988-exploit
भेद्यता विश्लेषणशोषणमालवेयर विश्लेषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubsploitus/cve-2024-29988-exploit

CVE-2024-29988-exploit

माइक्रोसॉफ्ट स्मार्टस्क्रीन दुर्भावनापूर्ण निष्पादन (अप्रैल 2024) के लिए शोषण

रिपॉजिटरी देखें
792 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-29988-शोषण

Microsoft SmartScreen दुर्भावनापूर्ण निष्पादन के लिए शोषण (अप्रैल 2024)

विवरण

Microsoft के अप्रैल 2024 पैच मंगलवार रिलीज़ में एक गंभीर कमज़ोरी, CVE-2024-29988, की खोज की गई है। यह कमज़ोरी खतरे के अभिकर्ताओं को Microsoft के Mark of the Web (MotW) सुविधा को बायपास करने की अनुमति देती है, जिससे वे मनमाना कोड निष्पादित कर सकते हैं। पीटर गिरनस, ट्रेंड माइक्रो के जीरो डे इनिशिएटिव (ZDI) में एक वरिष्ठ खतरा शोधकर्ता, ने देखा है कि हमलावर इस कमज़ोरी का जंगली में उपयोग कर रहे हैं।

Microsoft SmartScreen प्रॉम्प्ट में एक सुरक्षा सुविधा बायपास कमज़ोरी है जो एक हमलावर को Mark of the Web (MotW) सुविधा को बायपास करने की अनुमति देती है। इस कमज़ोरी को CVE-2023-38831 और CVE-2024-21412 के साथ जोड़कर एक दुर्भावनापूर्ण फ़ाइल को निष्पादित किया जा सकता है।

प्रकाशित तिथि: 03.05.2024

🔥 CVSS स्कोर: 10/10

CVE का विवरण

CVE-2024-29988 का शोषण करने के लिए, हमलावर EDR/NDR का पता लगाने से बचने के लिए एक ज़िप फ़ाइल का उपयोग करते हैं जिसमें शोषण कोड और पेलोड होता है। शोषण लक्ष्य को भेजा जाता है, जहाँ पेलोड निकालने और निष्पादित करने पर, कमज़ोरी MotW को बायपास करने की अनुमति देती है। हमलावर तब बायपास किए गए सुरक्षा नियंत्रणों के साथ वांछित कमांड या पेलोड निष्पादित कर सकते हैं।

चलाने के निर्देश

शोषण को निष्पादित करने के लिए, निम्नलिखित कमांड के साथ प्रदान की गई Python स्क्रिप्ट का उपयोग करें:

root@kitploit:~
python3 exploit.py -t http://10.10.10.10 -c 'command'

शोषण चलाने से पहले, विस्तृत निर्देशों के लिए रिपॉजिटरी में README.txt फ़ाइल देखें।

अस्वीकरण

केवल शैक्षिक उद्देश्यों के लिए।

टूल डाउनलोड करें