Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-17382 — CVE-2020-17382 Windows 10 x64 2004 Build 19041.264 Exploit | Kitploit
Strumenti/GitHubGitHub/typeconfused/cve-2020-17382
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubtypeconfused/cve-2020-17382

CVE-2020-17382

CVE-2020-17382 Windows 10 x64 2004 Build 19041.264 Exploit

Vedi Repository
113 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-17382 Exploit per Windows 10 x64 2004 Build 19041.264

Un ringraziamento a @matteomalvica per avermi fatto così tante domande su questa vulnerabilità che mi ha costretto a scrivere un exploit per lui per l'ultima release di Windows 10 19041.264 senza KVA Shadow (cioè CPU non vulnerabili a Spectre) e senza VBS. Banale da adattare a versioni più vecchie di Windows (Matteo lo ha adattato alla 1709, guarda il suo post sul blog).

Su CPU vulnerabili a CVE-2018-3620 diventa complicato perché la tua ROP chain crescerà considerevolmente per rendere eseguibile il PML4, e finirai per sovrascrivere i cookie dello stack della funzione ntoskrnl dove "vuoi" tornare.

Crediti e advisory originale qui https://www.coresecurity.com/core-labs/advisories/msi-ambient-link-multiple-vulnerabilities

Scarica lo strumento