Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-38077 — CVE-2024-38077: Windows Remote Desktop Licensing Service におけるリモートコード実行の脆弱性 | Kitploit
ツール/GitHubGitHub/mrmtwoj/cve-2024-38077
脆弱性分析エクスプロイトペネトレーションテスト学習と教育リモートアクセスツール
GitHubmrmtwoj/cve-2024-38077

CVE-2024-38077

CVE-2024-38077: Windows Remote Desktop Licensing Service におけるリモートコード実行の脆弱性

リポジトリを見る
1841年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

CVE-2024-38077

こちらは、CVE-2024-38077 の GitHub 上の説明文の一例です:

CVE-2024-38077: Windows Remote Desktop Licensing Service におけるリモートコード実行の脆弱性

概要:

CVE-2024-38077 は、Windows リモート デスクトップ ライセンス サービスにおける深刻な脆弱性であり、リモートの攻撃者が脆弱なシステム上で任意のコードを実行できる可能性があります。この脆弱性は、特定の入力を処理する際にサービス内でヒープオーバーフローが発生することに起因します。この欠陥を悪用すると、システム全体が侵害され、攻撃者は認証を必要とせずに制御を奪取できる可能性があります。

影響を受けるシステム:

  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022
  • Remote Desktop Licensing がインストールされた Windows 10/11

悪用方法:

攻撃者は、特別に細工されたメッセージを影響を受けるサービスに送信することで、この脆弱性を悪用し、ヒープオーバーフローを引き起こしてリモートコード実行 (RCE) に至らせることができます。これにより、攻撃者はシステムレベルの権限で任意のコードを実行できる可能性があるため、特に危険です。

緩和策:

マイクロソフトは最新のセキュリティパッチでこの問題に対処しました。ユーザーは、悪用を防ぐために直ちにシステムを更新することを強く推奨します。

概念実証 (PoC):

このリポジトリには、この脆弱性がどのようにトリガーされるかを示す PoC が含まれています。注: 教育目的のみに使用してください。

ツールをダウンロード