Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2014-4936 — Repository per il codice POC di CVE-2014-4936. | Kitploit
Strumenti/GitHubGitHub/0x3a/cve-2014-4936
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSicurezza della Supply Chain
GitHub0x3a/cve-2014-4936

CVE-2014-4936

Repository per il codice POC di CVE-2014-4936.

Vedi Repository
741011 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2014-4936: Dirottamento dell'aggiornamento di Malwarebytes Anti-Malware e Anti-Exploit

=============

Questo repository contiene il POC per CVE-2014-4936. Un articolo completo su come funziona la vulnerabilità e come sfruttarla utilizzando il POC è stato pubblicato qui: (http://blog.0x3a.com/post/104954032239/cve-2014-4936-malwarebytes-anti-malware-and)

Cronologia:

  • Malwarebytes Anti-Malware
    • Vulnerabilità scoperta: 18 giugno 2014
    • Vulnerabilità segnalata: 16 luglio 2014
    • Vulnerabilità corretta nella versione 2.0.3 rilasciata il 3 ottobre 2014
  • Malwarebytes Anti-Exploit
    • Vulnerabilità scoperta: 19 agosto 2014
    • Vulnerabilità segnalata: 21 agosto 2014
    • Vulnerabilità corretta nella versione 1.04.1.1012 rilasciata il
Scarica lo strumento
5 settembre 2014

La vulnerabilità

Sia Anti-Malware che Anti-Exploit hanno capacità di aggiornamento tramite pacchetti di installazione trasferiti via HTTP. Entrambi i pacchetti software non hanno o hanno una validazione dell'aggiornamento limitata, permettendo così a chiunque riesca a capire il protocollo di aggiornamento di iniettare il proprio payload.