Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-0674 — CVE-2020-0674的概念验证漏洞利用,这是Internet Explorer旧版jscript引擎中的释放后使用漏洞,针对x64 Windows 7并弹出计算器。 | Kitploit
ツール/GitHubGitHub/ken-abruzzi/cve-2020-0674
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育バイナリエクスプロイト
GitHubken-abruzzi/cve-2020-0674

CVE-2020-0674

CVE-2020-0674的概念验证漏洞利用,这是Internet Explorer旧版jscript引擎中的释放后使用漏洞,针对x64 Windows 7并弹出计算器。

リポジトリを見る
15年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-0674

CVE-2020-0674 は、レガシー jscript エンジンにおける use-after-free 脆弱性です。Internet Explorer でトリガーできます。ここにあるエクスプロイトは maxpl0it によって作成されたものですが、脆弱性自体は Qihoo 360 によって実環境での悪用が発見されました。このエクスプロイトは単純に calc(電卓)を起動します。

エクスプロイトの分析記事はこちらから入手できます。

脆弱性の概要

  • この脆弱性は、比較関数を使用する際の Array sort 関数に存在します。
  • 比較関数に渡される2つの引数はガベージコレクタによって追跡されないため、GC の呼び出し後には解放済みメモリを指すことになります。

エクスプロイトに関する注意事項

  • このエクスプロイトは Windows 7 専用に作成されていますが、おそらくそれほど手間をかけずに移植できるでしょう。
  • このエクスプロイトは x64 版の IE 向けに作成されているため、以下のブラウザ構成で動作します(テスト済みです)。
    • IE 8(x64 ビルド)
    • IE 9(x64 ビルド)
    • IE 10(Enhanced Protected Mode が有効、または TabProcGrowth が有効の場合)
    • IE 11(Enhanced Protected Mode が有効、または TabProcGrowth が有効の場合)
  • 注目すべき点として、Windows 7 の Enhanced Protected Mode は単にブラウザプロセスの x64 版を有効にするだけであるため、これはサンドボックスエスケープというよりは、そもそも追加のサンドボックスが存在しないということです。皮肉なことに、このエクスプロイトは x64 向けなので、EPM によって実際に動作できるようになります。
  • このエクスプロイトは EMET を完全にバイパスするようには作られていません(実際に実装されているのはスタックピボット検出のバイパスだけです)。ただし、最終版(5.52)ではエクスプロイト実行時に EAF+ がトリガーされないようですが、5.5 ではトリガーされます(少なくとも Windows 7 x64 では)。したがって、Enhanced Protected Mode で最大の EMET 設定を有効にした IE 11 では、このエクスプロイトが動作します。
  • このエクスプロイトには詳細なコメントが付けられていますが、エクスプロイトの仕組みと各段階での動作をより深く理解するには、var debug = false; を に変更し、開発者コンソールを開いてログを表示するか、開かずに代わりに ポップアップ(少し煩わしいかもしれません)を表示してください。
var debug = true;
alert
ツールをダウンロード