Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-36874 — Questo repository contiene un exploit proof-of-concept scritto in C++ che dimostra lo sfruttamento di una vulnerabilità che colpisce il componente Windows Error Reporting (WER). | Kitploit
Strumenti/GitHubGitHub/d0rb/cve-2023-36874
Analisi delle VulnerabilitàExploitApprendimento e FormazioneBinary Exploitation
GitHubd0rb/cve-2023-36874

CVE-2023-36874

Questo repository contiene un exploit proof-of-concept scritto in C++ che dimostra lo sfruttamento di una vulnerabilità che colpisce il componente Windows Error Reporting (WER).

Vedi Repository
792522 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🇮🇱 #RiportateliACasa #MaiPiùOra 🇮🇱

Chiediamo il ritorno sicuro di tutti i cittadini presi in ostaggio dal gruppo terroristico Hamas. Non ci fermeremo finché ogni ostaggio non sarà rilasciato e non tornerà a casa sano e salvo. Puoi aiutarci a riportarli a casa. https://stories.bringthemhomenow.net/

CVE-2023-36874 PoC

🔓 Introduzione

Questo repository contiene un proof-of-concept exploit scritto in C++ che mostra lo sfruttamento di una vulnerabilità che interessa il componente Windows Error Reporting (WER). L'explot dimostra i passaggi coinvolti nell'attivazione della vulnerabilità e ha solo scopo didattico. Qualsiasi uso malevolo o non etico di questo codice è fortemente sconsigliato.

L'explot segue questi passaggi per attivare la vulnerabilità:

root@kitploit:~
Inizializzare COM chiamando CoInitialize(NULL).
Creare le interfacce COM per interagire con WER:
    Creare un'istanza di CLSID_ERCLuaSupport per ottenere un'interfaccia IErcLuaSupport.
    Usare IErcLuaSupport per creare un'istanza di IWerStoreFactory.
    Creare un'istanza di IWerStore usando IWerStoreFactory.
Avviare il processo di enumerazione dei report chiamando pIWerStore->EnumerateStart().
Caricare un report usando la funzione pIWerStore->LoadReport. Sostituire "ReportName" con il nome del report effettivo che si desidera sfruttare.
Inviare il report caricato per attivare la vulnerabilità chiamando pIWerReport->SubmitReport().
Rilasciare le interfacce COM e pulire le risorse:
    pIWerReport->Release()
    pIWerStore->Release()
    pIWerStoreFactory->Release()
    pIErcLuaSupport->Release()
Finalizzare COM chiamando CoUninitialize().

Dichiarazione di non responsabilità

Questo exploit è fornito solo a scopo didattico. Non è destinato a un uso malevolo o non etico. Gli autori e i collaboratori del repository non sono responsabili per eventuali usi impropri o danni causati dall'uso di questo codice. Licenza Questo codice è rilasciato sotto la licenza MIT. Si prega di utilizzare questo codice in modo responsabile e di rispettare gli standard etici quando si lavora con vulnerabilità ed exploit di sicurezza.

Scarica lo strumento