Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ynwarcs/cve-2024-30052
Payload GenerationVulnerability AnalysisExploitationDebuggersLearning & EducationBinary Exploitation
GitHubynwarcs/cve-2024-30052

CVE-2024-30052

Materials for CVE-2024-30052.

रिपॉजिटरी देखें
1241 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

यह रिपॉजिटरी CVE-2024-30052 से संबंधित सामग्री रखता है। भेद्यता के बारे में अधिक विवरण मेरे ब्लॉग पोस्ट में पाए जा सकते हैं।

संरचना

  • builder फ़ोल्डर में एक प्रोग्राम के स्रोत फ़ाइलें हैं जो एक डंप फ़ाइल तैयार करता है जो भेद्यता का शोषण करती है।
  • poc फ़ोल्डर में तीन प्रूफ-ऑफ-कॉन्सेप्ट फ़ाइलें हैं जो खोलने पर calc.exe को स्पॉन करेंगी - chm, hta और py।
  • manifest फ़ोल्डर में VS संस्करण 17.8.10 के लिए एक मेनिफ़ेस्ट है, ताकि परीक्षण करते समय उस विशेष संस्करण को स्थानीय रूप से डाउनलोड करना आसान हो।

poc चलाना

  • Visual Studio 2022 में CVE-2024-30052-builder.sln खोलें और इसे कंपाइल करें।
  • CVE-2024-30052-builder.exe /path/to/repo/poc/poc.chm चलाएं (या poc.hta, poc.py में से एक)। यह उसी निर्देशिका में एक डंप फ़ाइल बनाएगा।
  • VS 2022 में डंप फ़ाइल खोलें और "Debug with Managed" या "Debug With Mixed" पर क्लिक करें।
  • आपको एक मैसेज बॉक्स पॉप अप दिखाई देना चाहिए जो बताता है कि फ़ाइल एक बाहरी एडिटर में खोली जाएगी। OK या X दबाएं।
  • अब calc.exe स्पॉन हो जाना चाहिए।

नोट:

  • बिल्डर एक्जीक्यूटेबल को आउट ऑफ द बॉक्स काम करने के लिए आपके पास VS 2022 कम्युनिटी इंस्टॉल होना चाहिए। वैकल्पिक रूप से, आप CompileSource फ़ंक्शन में csc.exe का पथ बदल सकते हैं।
  • केवल VS 2022 के 17.8.11 से पुराने संस्करण कमजोर हैं। आप निम्नलिखित निष्पादित करके संस्करण 17.8.10 स्थापित कर सकते हैं:
    • "C:\Program Files (x86)\Microsoft Visual Studio\Installer\setup.exe" install --channelId VisualStudio.17.Release --productId Microsoft.VisualStudio.Product.Community --channelURI "https://raw.githubusercontent.com/ynwarcs/CVE-2024-30052/refs/heads/main/manifest/ChannelManifest_17.8.10.json?token=GHSAT0AAAAAACWHD36ESW2XDN5U2AOC22OYZYAHHJA"
  • .py poc को काम करने के लिए, सिस्टम पर python स्थापित होना चाहिए। अन्य दो pocs ठीक काम करने चाहिए।

डेमो

cve-2024-30052.webm

टूल डाउनलोड करें