Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-29988-exploit — Exploit per esecuzione dannosa di Microsoft SmartScreen (aprile 2024) | Kitploit
Strumenti/GitHubGitHub/sploitus/cve-2024-29988-exploit
Analisi delle VulnerabilitàExploitAnalisi MalwarePenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubsploitus/cve-2024-29988-exploit

CVE-2024-29988-exploit

Exploit per esecuzione dannosa di Microsoft SmartScreen (aprile 2024)

Vedi Repository
792 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-29988-exploit

Exploit per esecuzione malevola di Microsoft SmartScreen (aprile 2024)

Descrizione

Una vulnerabilità critica, CVE-2024-29988, è stata scoperta nel rilascio del Patch Tuesday di Microsoft di aprile 2024. Questa vulnerabilità consente agli attaccanti di bypassare la funzionalità Mark of the Web (MotW) di Microsoft, permettendo loro di eseguire codice arbitrario. Peter Girnus, ricercatore senior di minacce presso la Zero Day Initiative (ZDI) di Trend Micro, ha osservato attaccanti che sfruttano questa vulnerabilità allo stato selvaggio.

Il prompt di Microsoft SmartScreen contiene una vulnerabilità di bypass delle funzionalità di sicurezza che consente a un attaccante di bypassare la funzionalità Mark of the Web (MotW). Questa vulnerabilità può essere concatenata con CVE-2023-38831 e CVE-2024-21412 per eseguire un file malevolo.

Data di pubblicazione: 03.05.2024

🔥 Punteggio CVSS: 10/10

Dettagli del CVE

Per sfruttare CVE-2024-29988, gli attaccanti utilizzano un file compresso contenente il codice dell'exploit e il payload per eludere il rilevamento EDR/NDR. L'exploit viene inviato al bersaglio, dove, dopo l'estrazione e l'esecuzione del payload, la vulnerabilità consente di bypassare MotW. Gli attaccanti possono quindi eseguire comandi o payload desiderati con i controlli di sicurezza bypassati.

Istruzioni per l'esecuzione

Per eseguire l'exploit, utilizza lo script Python fornito con il seguente comando:

root@kitploit:~
python3 exploit.py -t http://10.10.10.10 -c 'command'

Prima di eseguire l'exploit, consulta il file README.txt nel repository per istruzioni dettagliate.

Dichiarazione di esclusione di responsabilità

Solo a scopo educativo.

Scarica lo strumento