Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-36424 — K7 Ultimate Security < v17.0.2019 "K7RKScan.sys" Dereferenziazione del puntatore nullo PoC | Kitploit
Strumenti/GitHubGitHub/secunnix/cve-2024-36424
Analisi delle VulnerabilitàExploitPenetration TestingBinary Exploitation
GitHubsecunnix/cve-2024-36424

CVE-2024-36424

K7 Ultimate Security < v17.0.2019 "K7RKScan.sys" Dereferenziazione del puntatore nullo PoC

Vedi Repository
312 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-36424

Questa vulnerabilità è stata scoperta e divulgata da M. Akil Gündoğan del Secunnix Vulnerability Research Team. Questo repository conterrà la proof-of-concept e gli advisory.

Dettagli:

  • Prodotto: K7 Ultimate Security
  • Versioni interessate: < v17.0.2019
  • ID CVE: CVE-2024-36424
  • Sistema operativo: Tutte le versioni supportate di Windows, testato su Windows 10 Pro
  • Stato: Divulgazione responsabile coordinata.
  • Data di rilascio: 13.08.2024

Descrizione della vulnerabilità:

In K7 Ultimate Security < v17.0.2019, il file del driver (K7RKScan.sys - questa versione 15.1.0.7) consente agli utenti locali di causare un denial of service (BSOD) o possibilmente avere altri impatti non specificati a causa di una dereferenziazione di puntatore nullo dagli IOCtl 0x222010 e 0x222014. Allo stesso tempo, il driver è accessibile a tutti gli utenti del gruppo "Everyone".

Dettagli tecnici e proof of concept (PoC) passo dopo passo:

root@kitploit:~
1 - Installare il driver nel percorso "C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSecurity\64Bit\K7RKScan.sys" sul sistema tramite OSRLoader o sc create.
2 - Compilare il codice PoC allegato scritto in C++ come release su VS 2022.
3 - Eseguire il PoC compilato direttamente con un doppio clic. Si vedrà il crash/BSOD del sistema.

Testato su: Windows 10 Pro x64, 22H2

Impatto:

Un attaccante con accesso utente non autorizzato può causare il crash dell'intero sistema e terminare i processi critici, inclusi eventuali processi antivirus in cui il driver interessato è attivato e utilizzato sul sistema.

Avvisi:

K7 Computing consiglia a tutti i clienti di aggiornare i propri prodotti alle versioni corrispondenti indicate di seguito:

K7 Ultimate Security (17.0.2019 o superiore)

Cronologia:

  • 16.05.2024 - Vulnerabilità segnalata.
  • 05.08.2024 - Il vendor ha corretto la vulnerabilità.
  • 13.08.2024 - Rilasciata.

Riferimenti:

  • Fornitore: https://www.k7computing.com
  • Avviso: https://support.k7computing.com/index.php?/selfhelp/view-article/Advisory-issued-on-5th-aug-2024-417
  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-36424
Scarica lo strumento