Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-36427 — Report ed exploit di CVE-2023-36427 | Kitploit
Strumenti/GitHubGitHub/tandasat/cve-2023-36427
Memory ForensicsAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza HardwareBinary Exploitation
GitHubtandasat/cve-2023-36427

CVE-2023-36427

Report ed exploit di CVE-2023-36427

Vedi Repository
90162 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

CVE-2023-36427

Questa repository contiene il report e l'exploit di CVE-2023-36427, una corruzione della memoria a indirizzi fisici arbitrari dalla partizione root su Windows. I dettagli e l'exploit della vulnerabilità sono nel report inviato a Microsoft.

Demo

Cronologia

  • 2 luglio - Inviato un report a un mio amico in Microsoft.
  • 11 luglio - Ricevuta una risposta da un membro del team responsabile del problema.
  • 8 agosto - Ricevuta una proposta di fissare la data di divulgazione al 14 novembre.
  • 9 agosto - Accettata la proposta.
  • 14 novembre - Rilasciata la correzione.
  • 15 novembre - Divulgato il problema. Notificato che il problema era idoneo a un premio di bounty di 2000 USD.

Grazie a MSRC per la comunicazione trasparente, al team di ingegneria per aver corretto il problema in tempo e ad Andrea (@aall86) per avermi aiutato a condividere il problema e a mettermi in contatto con le persone giuste in Microsoft.

Scarica lo strumento