Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-1642470 — CVE-2024-1642470 è una vulnerabilità critica scoperta nel driver Windows USB Generic Parent Driver. La vulnerabilità è dovuta a una convalida impropria dell'input nel meccanismo di gestione delle richieste IOCTL del driver. Di conseguenza, gli attaccanti remoti possono eseguire codice arbitrario tramite richieste IOCTL appositamente create, portando potenzialmente alla compromissione del sistema. | Kitploit
Strumenti/GitHubGitHub/symbolexe/cve-2024-1642470
Analisi delle VulnerabilitàExploitSicurezza Hardware e IoTApprendimento e FormazioneBinary Exploitation
GitHubsymbolexe/cve-2024-1642470

CVE-2024-1642470

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

212 anni faNon ancora revisionato

CVE-2024-1642470 è una vulnerabilità critica scoperta nel driver Windows USB Generic Parent Driver. La vulnerabilità è dovuta a una convalida impropria dell'input nel meccanismo di gestione delle richieste IOCTL del driver. Di conseguenza, gli attaccanti remoti possono eseguire codice arbitrario tramite richieste IOCTL appositamente create, portando potenzialmente alla compromissione del sistema.

Condividi

Vulnerabilità di esecuzione di codice remoto in Windows USB Generic Parent Driver (CVE-2024-1642470)

Panoramica

Questo repository contiene un codice exploit di prova di concetto (PoC) e uno script di rilevamento per la vulnerabilità di esecuzione di codice remoto in Windows USB Generic Parent Driver, identificata come CVE-2024-1642470.

Descrizione

CVE-2024-1642470 è una vulnerabilità critica scoperta in Windows USB Generic Parent Driver. La vulnerabilità deriva da una validazione inadeguata degli input nel meccanismo di gestione IOCTL del driver. Di conseguenza, gli attaccanti remoti possono eseguire codice arbitrario tramite richieste IOCTL appositamente predisposte, portando potenzialmente alla compromissione del sistema.

Codice Exploit

Il codice exploit incluso in questo repository dimostra lo sfruttamento della vulnerabilità CVE-2024-1642470. Sfrutta una richiesta IOCTL appositamente predisposta per innescare una condizione di buffer overflow all'interno del driver vulnerabile, consentendo l'esecuzione di codice arbitrario sul sistema interessato.

Prova di concetto (PoC)

Viene fornito uno script di prova di concetto per dimostrare la presenza del driver vulnerabile su un sistema. Lo script tenta di aprire il dispositivo corrispondente al driver vulnerabile e ne verifica l'esistenza.

Utilizzo

Codice Exploit

Per utilizzare il codice exploit:

  1. Compilare il codice exploit, se necessario.
  2. Eseguire l'eseguibile compilato su un sistema di destinazione per innescare la vulnerabilità.

Prova di concetto (PoC)

Per utilizzare lo script PoC:

  1. Eseguire lo script su un sistema di destinazione per verificare la presenza del driver vulnerabile.
  2. Esaminare l'output per determinare se il driver vulnerabile è stato trovato.

Esclusione di responsabilità

Questo repository è destinato esclusivamente a scopi educativi e di ricerca. Utilizzare il codice exploit e lo script PoC in modo responsabile e in conformità con le leggi e le normative applicabili. L'autore non si assume alcuna responsabilità per un uso improprio o per danni causati dall'utilizzo del codice fornito.

Autore

  • Yasin Saffari (Symbolexe)

Licenza

Questo progetto è concesso in licenza sotto la MIT License.

Scarica lo strumento