Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-30052 — Materiali per CVE-2024-30052. | Kitploit
Strumenti/GitHubGitHub/ynwarcs/cve-2024-30052
Generazione di PayloadAnalisi delle VulnerabilitàExploitDebuggerApprendimento e FormazioneBinary Exploitation
GitHubynwarcs/cve-2024-30052

CVE-2024-30052

Materiali per CVE-2024-30052.

Vedi Repository
1241 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Questo repository contiene materiali relativi a CVE-2024-30052. Maggiori dettagli sulla vulnerabilità sono disponibili nel mio post sul blog.

struttura

  • La cartella builder contiene i file sorgente per un programma che crea un file dump che sfrutta la vulnerabilità.
  • La cartella poc contiene tre file proof-of-concept che, una volta aperti, avviano calc.exe - chm, hta e py.
  • La cartella manifest contiene un manifest per VS versione 17.8.10, per facilitare il download di quella versione specifica in locale durante i test.

esecuzione di un poc

  • Apri CVE-2024-30052-builder.sln in Visual Studio 2022 e compilalo.
  • Esegui CVE-2024-30052-builder.exe /path/to/repo/poc/poc.chm (o uno tra poc.hta, poc.py). Questo creerà un file dump nella stessa directory.
  • Apri il file dump in VS 2022 e fai clic su "Debug with Managed" o "Debug With Mixed".
  • Dovrebbe apparire una finestra di messaggio che ti informa che il file verrà aperto in un editor esterno. Premi OK o X.
  • calc.exe dovrebbe ora essere avviato.

Nota:

  • È necessario avere VS 2022 Community installato affinché l'eseguibile builder funzioni immediatamente. In alternativa, puoi sostituire il percorso di csc.exe nella funzione CompileSource.
  • Solo le versioni di VS 2022 precedenti alla 17.8.11 sono vulnerabili. Puoi installare la versione 17.8.10 eseguendo:
    • "C:\Program Files (x86)\Microsoft Visual Studio\Installer\setup.exe" install --channelId VisualStudio.17.Release --productId Microsoft.VisualStudio.Product.Community --channelURI "https://raw.githubusercontent.com/ynwarcs/CVE-2024-30052/refs/heads/main/manifest/ChannelManifest_17.8.10.json?token=GHSAT0AAAAAACWHD36ESW2XDN5U2AOC22OYZYAHHJA"
  • Affinché il poc .py funzioni, python deve essere installato sul sistema. Gli altri due poc dovrebbero funzionare correttamente.

demo

cve-2024-30052.webm

Scarica lo strumento