Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
usbhijacking — Usbhijacking | CVE-2017-8464 | Kitploit
Strumenti/GitHubGitHub/x-vector/usbhijacking
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubx-vector/usbhijacking

usbhijacking

Usbhijacking | CVE-2017-8464

Vedi Repository
138 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-8464 PoC

Windows Shell in Microsoft Windows Server 2008 SP2 e R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold e R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703 e Windows Server 2016 consente a utenti locali o aggressori remoti di eseguire codice arbitrario tramite un file .LNK appositamente predisposto, che non viene gestito correttamente durante la visualizzazione dell'icona in Windows Explorer o in qualsiasi altra applicazione che analizza l'icona del collegamento. Nota come "Vulnerabilità di esecuzione remota di codice LNK" .

CVSS Score

  • 9.3

Confidentiality Impact

  • Completo (C'è una divulgazione totale di informazioni, con conseguente rivelazione di tutti i file di sistema.)

Integrity Impact

  • Completo (C'è un compromesso totale dell'integrità del sistema. C'è una perdita completa della protezione del sistema, con conseguente compromissione dell'intero sistema.)

Availability Impact

  • Completo (C'è un arresto totale della risorsa interessata. L'attaccante può rendere la risorsa completamente non disponibile.)

Access Complexity

  • Medio (Le condizioni di accesso sono alquanto specializzate. Devono essere soddisfatti alcuni prerequisiti per sfruttare la vulnerabilità.)

Authentication

  • Non richiesta (L'autenticazione non è necessaria per sfruttare la vulnerabilità.)

Gained Access

  • Nessuno

Vulnerability Type(s)

  • Esecuzione di codice

Contattami

Facebook - Linkedin

Scarica lo strumento